Docker wymaga krytycznych aktualizacji zabezpieczeń — wiadomości Comodo i informacje o bezpieczeństwie internetowym

Docker wymaga krytycznych aktualizacji zabezpieczeń — wiadomości Comodo i informacje o bezpieczeństwie internetowym

Docker Requires Critical Security Updates - Comodo News and Internet Security Information PlatoBlockchain Data Intelligence. Vertical Search. Ai. Czas czytania: 1 chwila

Docker wydał krytyczne aktualizacje zabezpieczeń w celu usunięcia luk w zabezpieczeniach w wersjach Dockera wcześniejszych niż 1.3.2. Obejmują one poprawki dwóch krytycznych luk w zabezpieczeniach, z których jedna może umożliwić osobie atakującej zwiększenie uprawnień i zdalne wykonanie kodu.

Docker to popularny projekt open source dla systemu Linux, który automatyzuje wdrażanie aplikacji w kontenerze oprogramowania.

1) Silnik Docker, do wersji 1.3.1 włącznie, był podatny na wyodrębnianie plików do dowolnych ścieżek na hoście podczas operacji „docker pull” i „docker load”. Było to spowodowane przechodzeniem przez dowiązania symboliczne i twarde występujące w ekstrakcji obrazu Dockera. Ta luka może
być wykorzystywane do zdalnego wykonywania kodu i eskalacji uprawnień.

Docker 1.3.2 naprawia tę lukę.

2) Docker w wersjach od 1.3.0 do 1.3.1 umożliwiał stosowanie opcji bezpieczeństwa do obrazów, umożliwiając obrazom modyfikowanie domyślnego profilu uruchamiania kontenerów wykonujących te obrazy. Ta luka może pozwolić twórcy złośliwego obrazu na poluzowanie ograniczeń nałożonych na procesy kontenera, potencjalnie ułatwiając ucieczkę.

Docker 1.3.2 naprawia tę lukę.

Biuro obsługi ITSM

ROZPOCZNIJ DARMOWY OKRES PRÓBNY ODBIERZ SWOJĄ NATYCHMIASTOWĄ KARTĘ BEZPIECZEŃSTWA ZA DARMO

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo