يتطلب Docker تحديثات أمنية مهمة - أخبار Comodo ومعلومات أمان الإنترنت

يتطلب Docker تحديثات أمنية مهمة – أخبار Comodo ومعلومات أمان الإنترنت

يتطلب Docker تحديثات أمنية مهمة - أخبار Comodo ومعلومات أمان الإنترنت PlatoBlockchain Data Intelligence. البحث العمودي. منظمة العفو الدولية. وقت القراءة: 1 دقيقة

أصدرت Docker تحديثات أمنية مهمة لمعالجة العيوب الأمنية في إصدارات Docker قبل الإصدار 1.3.2. يتضمن ذلك إصلاحات لثغرتين هامتين ، أحدهما يمكن أن يسمح للمهاجم بتصعيد الامتيازات وتنفيذ التعليمات البرمجية عن بُعد.

Docker هو مشروع مفتوح المصدر شائع لنظام Linux يعمل على أتمتة نشر التطبيقات داخل حاوية برمجيات.

1) كان محرك Docker ، حتى الإصدار 1.3.1 ويتضمنه ، عرضة لاستخراج الملفات إلى مسارات عشوائية على المضيف أثناء عمليات "سحب عامل الميناء" و "تحميل عامل الميناء". كان السبب في ذلك هو اجتياز الارتباطات الرمزية والروابط الصلبة الموجودة في استخراج صورة Docker. يمكن أن هذا الضعف
الاستفادة من تنفيذ التعليمات البرمجية عن بعد وتصعيد الامتيازات.

يعمل Docker 1.3.2 على إصلاح هذه الثغرة الأمنية.

2) تسمح إصدارات Docker من 1.3.0 إلى 1.3.1 بتطبيق خيارات الأمان على الصور ، مما يسمح للصور بتعديل ملف تعريف التشغيل الافتراضي للحاويات التي تنفذ هذه الصور. يمكن أن تسمح هذه الثغرة لمنشئ الصور الخبيثة بتخفيف القيود المطبقة على عمليات الحاوية ، مما قد يسهل الاختراق.

يعمل Docker 1.3.2 على إصلاح هذه الثغرة الأمنية.

مكتب خدمة ITSM

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني