Μια πρόσφατα αποκαλυφθείσα ευπάθεια στο Nginx UI έχει προκαλέσει σοβαρές ανησυχίες ασφαλείας, καθώς οι ερευνητές επιβεβαίωσαν ότι οι επιτιθέμενοι μπορούν να κατεβάσουν και να αποκρυπτογραφήσουν αντίγραφα ασφαλείας διακομιστών χωρίς αυθεντικοποίηση. Το κενό ασφαλείας, το οποίο έχει βαθμολογία CVSS 9.8, αποτελεί σημαντικό κίνδυνο για τις οργανώσεις που εκθέτουν το περιβάλλον διαχείρισης του Nginx UI στο διαδίκτυο.
Δείτε επίσης: WordPress: Ευπάθεια στο plugin User Registration & Membership

Οι ερευνητές ασφαλείας αποδίδουν το πρόβλημα κυρίως σε έλλειψη authentication, καθώς και στην ακατάλληλη διαχείριση των δεδομένων κρυπτογράφησης. Όταν αξιοποιηθεί, η ευπάθεια επιτρέπει σε μη αυθεντικοποιημένους επιτιθέμενους να ανακτήσουν ευαίσθητα αρχεία αντιγράφων ασφαλείας και να τα αποκρυπτογραφήσουν άμεσα, πιθανώς αποκαλύπτοντας αρχεία ρυθμίσεων, διαπιστευτήρια, session tokens και ιδιωτικά κλειδιά SSL.
Σύμφωνα με την επίσημη ανακοίνωση, η ευπάθεια προέρχεται από το /api/backup endpoint στο Nginx UI, το οποίο είναι προσβάσιμο χωρίς ελέγχους authentication. Η συμβουλευτική εξηγεί: “Το /api/backup είναι προσβάσιμο χωρίς authentication και αποκαλύπτει τα κλειδιά κρυπτογράφησης που απαιτούνται για την αποκρυπτογράφηση του αντιγράφου ασφαλείας στο X-Backup-Security response header“.
Δείτε επίσης: CISA: Ευπάθειες Hikvision και Rockwell Automation στον Κατάλογο KEV
Λόγω αυτού του σχεδιαστικού ελαττώματος, οι επιτιθέμενοι μπορούν να ζητήσουν ένα πλήρες σύστημα αντιγράφων ασφαλείας και να λάβουν τα δεδομένα απευθείας από τον διακομιστή.
Αν και τα αρχεία αντιγράφων ασφαλείας είναι κρυπτογραφημένα, τα κλειδιά κρυπτογράφησης αποκαλύπτονται μέσα στην ίδια την απόκριση HTTP. Η ευπάθεια επηρεάζει όλες τις εκδόσεις του Nginx UI πριν από την 2.3.2, ενώ η έκδοση 2.3.3 περιέχει μια διόρθωση που αντιμετωπίζει το πρόβλημα.
Ευαίσθητα δεδομένα αποκαλύπτονται στα αντίγραφα ασφαλείας του Nginx UI
Ένα παραβιασμένο αντίγραφο ασφαλείας του Nginx UI περιέχει μεγάλο όγκο ευαίσθητων επιχειρησιακών πληροφοριών. Το αρχείο περιλαμβάνει πολλαπλά κρυπτογραφημένα αρχεία που αποθηκεύουν βασικά δεδομένα διακομιστή.

Επειδή η ευπάθεια εκθέτει τόσο τα κρυπτογραφημένα αρχεία όσο και τα κλειδιά, οι επιτιθέμενοι μπορούν εύκολα να αποκρυπτογραφήσουν αυτά τα αρχεία και να αποκτήσουν πλήρη εικόνα του περιβάλλοντος του διακομιστή-στόχου.
Δείτε επίσης: OpenClaw AI Assistant: Νέες απειλές κυβερνοασφάλειας από αυτόνομα AI
Αυτό το εργαλείο ανοιχτού κώδικα δεν είναι ένα τυπικό στοιχείο του NGINX και δεν εγκαθίσταται από προεπιλογή. Ωστόσο, πολλοί διαχειριστές προτιμούν να χρησιμοποιούν ένα web dashboard αντί να επεξεργάζονται απευθείας τα αρχεία διαμόρφωσης.
Οι εισβολείς μπορούν να εκμεταλλευτούν μόνο τα NGINX UI endpoints που είναι εκτεθειμένα στο δημόσιο διαδίκτυο. Η βέλτιστη πρακτική είναι να περιορίζετε τις διαχειριστικές διεπαφές μόνο σε εσωτερικά δίκτυα.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
