рдХреБрдмрд░реНрдиреЗрдЯреНрд╕ рдХреНрд▓рд╕реНрдЯрд░рд╣рд░реВрд▓рд╛рдИ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рдЗрдирдЧреНрд░реЗрд╕-рдПрдиреНрдЬрд┐рдиреНрдХреНрд╕рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ

Kubernetes рдкрд░рд┐рдпреЛрдЬрдирд╛ рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рдд ingress-nginx рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛, рддреАрдирд╡рдЯрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ, рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛, Ingress рд╡рд╕реНрддреБрдХреЛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рдЕрдиреНрдп рдЪреАрдЬрд╣рд░реВрдХреЛ рдмреАрдЪрдорд╛, Kubernetes рд╕рд░реНрднрд░рд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рдорд╛рдгрд╣рд░реВ рднрдгреНрдбрд╛рд░ рдЧрд░реНрджрдЫ, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкрд╣реБрдБрдЪрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдХреНрд▓рд╕реНрдЯрд░рдорд╛ред рд╕рдорд╕реНрдпрд╛рд╣рд░реВ Kubernetes рдкрд░рд┐рдпреЛрдЬрдирд╛рдмрд╛рдЯ ingress-nginx рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рдорд╛рддреНрд░ рджреЗрдЦрд╛ рдкрд░реНрдЫрдиреН рд░ NGINX рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рд╡рд┐рдХрд╕рд┐рдд рдЧрд░реЗрдХреЛ kubernetes-ingress рдирд┐рдпрдиреНрддреНрд░рдХрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрджреИрдиред

рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдиреНрддреНрд░рдХрд▓реЗ рдЧреЗрдЯрд╡реЗрдХреЛ рд░реВрдкрдорд╛ рдХрд╛рд░реНрдп рдЧрд░реНрджрдЫ рд░ рдмрд╛рд╣реНрдп рдиреЗрдЯрд╡рд░реНрдХрдмрд╛рдЯ рдХреНрд▓рд╕реНрдЯрд░ рднрд┐рддреНрд░рдХрд╛ рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди Kubernetes рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред ingress-nginx рдирд┐рдпрдиреНрддреНрд░рдХ рд╕рдмреИрднрдиреНрджрд╛ рд▓реЛрдХрдкреНрд░рд┐рдп рд╣реЛ рд░ рдХреНрд▓рд╕реНрдЯрд░рдорд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрди, рдмрд╛рд╣реНрдп рдЕрдиреБрд░реЛрдзрд╣рд░реВ рд░ рд▓реЛрдб рдмреНрдпрд╛рд▓реЗрдиреНрд╕ рдЧрд░реНрди NGINX рд╕рд░реНрднрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред Kubernetes рдкрд░рд┐рдпреЛрдЬрдирд╛рд▓реЗ AWS, GCE, рд░ nginx рдХреЛ рд▓рд╛рдЧрд┐ рдХреЛрд░ рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдиреНрддреНрд░рдХрд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, рдЬрд╕рдХреЛ рдкрдЫрд┐рд▓реНрд▓реЛ F5/NGINX рджреНрд╡рд╛рд░рд╛ рд░рд╛рдЦрд┐рдПрдХреЛ kubernetes-ingress рдирд┐рдпрдиреНрддреНрд░рдХрд╕рдБрдЧ рдХреБрдиреИ рдкрдирд┐ рд╣рд┐рд╕рд╛рдмрд▓реЗ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫреИрдиред

рдХреБрдмрд░реНрдиреЗрдЯреНрд╕ рдХреНрд▓рд╕реНрдЯрд░рд╣рд░реВрд▓рд╛рдИ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рдЗрдирдЧреНрд░реЗрд╕-рдПрдиреНрдЬрд┐рдиреНрдХреНрд╕рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ

рдХрдордЬреЛрд░реАрд╣рд░реВ CVE-2023-5043 рд░ CVE-2023-5044 рд▓реЗ рддрдкрд╛рдЗрдБрд▓рд╛рдИ "nginx.ingress.kubernetes.io/configuration-snippet" рд░ "nginx.ingress" рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдиреНрддреНрд░рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдЕрдзрд┐рдХрд╛рд░рдХреЛ рд╕рд╛рде рд╕рд░реНрднрд░рдорд╛ рддрдкрд╛рдЗрдБрдХреЛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред .io/permanent-redirect рд▓рд╛рдИ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди .kubernetes" рдорд╛рдкрджрдгреНрдбрд╣рд░реВред рдЕрдиреНрдп рдЪреАрдЬрд╣рд░реВ рдордзреНрдпреЗ, рдкреНрд░рд╛рдкреНрдд рдкрд╣реБрдБрдЪ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреНрд▓рд╕реНрдЯрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕реНрддрд░рдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдЯреЛрдХрди рдкреБрди: рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред Vulnerability CVE-2022-4886 рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ log_format рдирд┐рд░реНрджреЗрд╢рди рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдлрд╛рдЗрд▓ рдорд╛рд░реНрдЧ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдкрд╣рд┐рд▓реЛ рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╕рдВрд╕реНрдХрд░рдг 1.9.0 рдЕрдШрд┐рдХреЛ ingress-nginx рд░рд┐рд▓реАрдЬрд╣рд░реВрдорд╛ рдорд╛рддреНрд░ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ, рд░ рдЕрдиреНрддрд┐рдо - рд╕рдВрд╕реНрдХрд░рдг 1.8.0 рдЕрдШрд┐ред рдЖрдХреНрд░рдордг рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╕рдБрдЧ рдкреНрд░рд╡реЗрд╢ рд╡рд╕реНрддреБрдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рдкрд╣реБрдБрдЪ рд╣реБрдиреБрдкрд░реНрджрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдмрд╣реБ-рдЯреЗрдиреЗрдиреНрдЯ рдХреБрдмрд░реНрдиреЗрдЯреНрд╕ рдХреНрд▓рд╕реНрдЯрд░рд╣рд░реВрдорд╛, рдЬрд╕рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдиреЗрдорд╕реНрдкреЗрд╕рдорд╛ рд╡рд╕реНрддреБрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рджрд┐рдЗрдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди