【已支持检测】Nacos 鉴权作用域错配权限绕过可导致管理员账户接管

匿名者  12天前

漏洞预警文章封面.png

▌漏洞描述

      Nacos 是面向云原生和微服务平台的服务发现、配置管理与服务管理平台,常用于服务注册、配置分发、健康检查和微服务元数据管理。其控制台及服务端权限一旦被绕过,可能影响多个下游业务服务。

      公开渠道披露,Nacos 存在鉴权作用域错配导致的权限绕过问题。在特定鉴权配置下,远程未认证攻击者可能创建管理员账户并取得服务端管理权限。image.png

▌利用条件

      利用条件:攻击者能够通过网络访问目标 Nacos 控制台或服务端相关接口

      大致利用链路:访问暴露的 Nacos 控制面 -> 进入鉴权与权限校验流程 -> 触发鉴权作用域错配 -> 绕过目标操作的权限限制并创建管理员账户 -> 使用管理员权限读取或修改服务注册、配置及账号权限数据。

▌威胁状态分析

      Nacos 通常部署在企业内网,但部分控制台、API 或历史测试集群可能暴露于公网、云安全组或跨区域互联网络。若权限校验被绕过,攻击者可能接管 Nacos 管理权限,读取或修改服务注册信息、配置内容、账号权限和下游连接凭据,进而影响微服务路由、配置分发及业务可用性。

      通过 FOFA 测绘可以看到,截至 2026 年 8 月 28 日,全球暴露在公网的 Nacos 相关资产约为 168,489 条,涉及 162,213个独立 IP,其中中国的资产占比较高。image.png

▌排查和修复建议

盘点 Nacos Server、Console 及集群节点,确认是否使用 Standalone Console,并核验实际版本。

优先处理公网暴露、管理网络可达及承载生产配置分发的 Nacos 实例。

按 Nacos 官方发布说明升级至 3.2.4 或更高版本,并确认所有集群成员、容器镜像及灾备节点同步完成。

升级后检查 Console 与服务端的 RBAC 权限边界,使用不同权限账户核验管理及配置访问结果。

审计管理员账户、角色权限、服务注册和配置变更记录,排查异常授权与异常操作。

复核管理端口访问范围,仅允许可信管理网络访问,并确认遗留节点不再继续对外提供服务。

▌产品支持情况

      华顺信安全产线产品已支持 Nacos 相关产品组件暴露面风险资产规则识别及相关漏洞检测(EXP),缩短从“知道有漏洞”到“找到资产并完成处置”的时间差。image.pngimage.png

▌参考

最新评论

昵称
邮箱
提交评论