Docker به به‌روزرسانی‌های امنیتی حیاتی نیاز دارد - اخبار Comodo و اطلاعات امنیت اینترنت

Docker به به‌روزرسانی‌های امنیتی حیاتی نیاز دارد - اخبار Comodo و اطلاعات امنیت اینترنت

Docker به به‌روزرسانی‌های امنیتی حیاتی نیاز دارد - Comodo News و اطلاعات امنیت اینترنت اطلاعات PlatoBlockchain Data Intelligence. جستجوی عمودی Ai. زمان خواندن: 1 دقیقه

Docker به‌روزرسانی‌های امنیتی مهمی را برای رفع نقص‌های امنیتی نسخه‌های Docker قبل از نسخه ۱.۳.۲ منتشر کرده است. اینها شامل رفع دو آسیب پذیری حیاتی است که یکی از آنها می تواند به مهاجم اجازه دهد امتیازات را افزایش دهد و کد راه دور را اجرا کند.

Docker یک پروژه منبع باز محبوب برای لینوکس است که استقرار برنامه های کاربردی را در داخل یک ظرف نرم افزار خودکار می کند.

1) موتور داکر، تا و از جمله نسخه 1.3.1، در برابر استخراج فایل‌ها به مسیرهای دلخواه در میزبان در طول عملیات «docker pull» و «docker load» آسیب‌پذیر بود. این به دلیل پیمایش های پیوند سیم و هاردلینک موجود در استخراج تصویر داکر بود. این آسیب پذیری می تواند
برای اجرای کد از راه دور و افزایش امتیاز استفاده شود.

Docker 1.3.2 این آسیب پذیری را برطرف می کند.

2) نسخه‌های Docker 1.3.0 تا 1.3.1 امکان اعمال گزینه‌های امنیتی بر روی تصاویر را فراهم می‌آورد و به تصاویر اجازه می‌دهد تا نمایه اجرای پیش‌فرض کانتینرهایی که این تصاویر را اجرا می‌کنند، تغییر دهند. این آسیب‌پذیری می‌تواند به یک سازنده تصویر مخرب اجازه دهد تا محدودیت‌های اعمال‌شده برای فرآیندهای یک کانتینر را کاهش دهد، و به طور بالقوه شکست را تسهیل می‌کند.

Docker 1.3.2 این آسیب پذیری را برطرف می کند.

میز خدمات ITSM

آزمایش رایگان را شروع کنید کارت امتیازی امنیتی فوری خود را به صورت رایگان دریافت کنید

تمبر زمان:

بیشتر از Comodo امنیت سایبری