![]()
▌漏洞描述
Nacos 是面向云原生和微服务平台的服务发现、配置管理与服务管理平台,常用于服务注册、配置分发、健康检查和微服务元数据管理。其控制台及服务端权限一旦被绕过,可能影响多个下游业务服务。
公开渠道披露,Nacos 存在鉴权作用域错配导致的权限绕过问题。在特定鉴权配置下,远程未认证攻击者可能创建管理员账户并取得服务端管理权限。![]()
▌利用条件
利用条件:攻击者能够通过网络访问目标 Nacos 控制台或服务端相关接口
大致利用链路:访问暴露的 Nacos 控制面 -> 进入鉴权与权限校验流程 -> 触发鉴权作用域错配 -> 绕过目标操作的权限限制并创建管理员账户 -> 使用管理员权限读取或修改服务注册、配置及账号权限数据。
▌威胁状态分析
Nacos 通常部署在企业内网,但部分控制台、API 或历史测试集群可能暴露于公网、云安全组或跨区域互联网络。若权限校验被绕过,攻击者可能接管 Nacos 管理权限,读取或修改服务注册信息、配置内容、账号权限和下游连接凭据,进而影响微服务路由、配置分发及业务可用性。
通过 FOFA 测绘可以看到,截至 2026 年 8 月 28 日,全球暴露在公网的 Nacos 相关资产约为 168,489 条,涉及 162,213个独立 IP,其中中国的资产占比较高。![]()
● 盘点 Nacos Server、Console 及集群节点,确认是否使用 Standalone Console,并核验实际版本。
● 优先处理公网暴露、管理网络可达及承载生产配置分发的 Nacos 实例。
● 按 Nacos 官方发布说明升级至 3.2.4 或更高版本,并确认所有集群成员、容器镜像及灾备节点同步完成。
● 升级后检查 Console 与服务端的 RBAC 权限边界,使用不同权限账户核验管理及配置访问结果。
● 审计管理员账户、角色权限、服务注册和配置变更记录,排查异常授权与异常操作。
● 复核管理端口访问范围,仅允许可信管理网络访问,并确认遗留节点不再继续对外提供服务。
▌产品支持情况
华顺信安全产线产品已支持 Nacos 相关产品组件暴露面风险资产规则识别及相关漏洞检测(EXP),缩短从“知道有漏洞”到“找到资产并完成处置”的时间差。![]()
![]()