Вразливість у віртуальному додатку Vasion Print дозволяє міжконтейнерний доступ
Вразливість у Vasion Print дозволяє зловмисникам отримати доступ між Docker-контейнерами, що загрожує крадіжкою даних і компрометацією систем.
- CVSS
- 8.5 HIGH
- EPSS
- 19.23%
- Активно використовується
- немає в KEV
- Продукт
- virtual appliance application
Що відомо
Віртуальний додаток Vasion Print запускає багато Docker-контейнерів у спільній мережі без сегментації, що дозволяє зловмиснику, отримавши контроль над одним контейнером, отримати доступ до внутрішніх сервісів і поширити атаку на інші компоненти. Це створює ризики крадіжки даних та повного компрометації системи.
Бізнес-вплив
Для ІТ-операторів і власників інфраструктури ця вразливість означає високий ризик масштабованих атак через недостатню ізоляцію контейнерів. Зловмисник може рухатися латерально між сервісами, що призведе до витоку конфіденційної інформації та порушення цілісності систем. Відсутність сегментації мережі ускладнює захист і підвищує потенційні збитки від інцидентів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника Vasion та застосувати їх. До того ж, слід впровадити мережеву сегментацію між контейнерами, обмежити доступ до внутрішніх сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризиків.