En kritisk sårbarhet har hittats i Harbor, en tjänst som av många företag används som register och scannar molntjänster för att hitta felaktigheter. Forskare hittade 1 300 register som använt fabriksinställningar och därmed var all information i denna molnlagring öppen att se och utnyttja över internet.

Teckna din prenumeration på Aktuell Säkerhet här 

När större företag och myndigheter lagrar sin data i molntjänster använder de numera ofta så kallade containers. För att lagra avbildningar av deras containers hos publika molntjänster som Amazon Web Services och Microsoft Azure använder de ofta open source-tjänsten Harbor.

Säkerhetsexperter hos Palo Alto Networks har nu upptäckt en sårbarhet i Harbor som kan utnyttjas för att få administratörsrättigheter. Genom att skicka en speciell fråga till tjänster blir det möjligt att få tillgång till de avbildningar av containers som lagras av Harbor. Många andra typer av attacker kan sedan också initieras med hjälp av administratörsrättigheter.

Harbor har släppt en uppdatering som löser problemet.