启明星辰天镜漏扫现已支持对Docker漏洞进行检测

作者: CBINEWS编辑

责任编辑: 阚智

来源: 电脑商情网

时间: 2016-05-26 09:24

关键字: 漏洞 启明星辰 Docker 天镜漏扫

近期网上曝出多起通过利用Docker Remote API未授权访问漏洞导致代码泄漏、被攻击者获取服务器root权限的安全事件。

Docker Swarm 是一款将Docker集群变成单一虚拟的Docker host工具,使用标准的Docker API,能够方便Docker集群的管理和扩展。

漏洞危害:

安装Docker的服务器上需要开放TCP2375端口与Swarm Manager通信,攻击者可以通过该端口创建、删除container,拉取image等操作,最终可以获取服务器的控制权限。

影响范围:

使用Docker Swarm的服务器会存在该漏洞,尤其将2375端口暴露在公网上的服务器更容易受到攻击。

漏洞检测:

启明星辰天镜脆弱性扫描与管理系统V6.0目前已经支持对该漏洞进行检测:

请天镜脆弱性扫描与管理系统V6.0产品的用户尽快升级到最新版本,及时对该漏洞进行检测,以便尽快采取防范措施。

漏洞库升级:

天镜脆弱性扫描与管理系统V6.0已于2016年5月18日紧急发布针对Docker Remote API未授权访问漏洞的升级包,用户升级天镜漏扫产品漏洞库后即可对Docker Remote API未授权访问漏洞进行扫描。

6070版本升级包为607000022,升级包下载地址:http://www.venustech.com.cn/DownFile/575/

6061版本升级包为6000455,升级包下载地址:http://www.venustech.com.cn/DownFile/456/

修复建议:

1、使用TLS进行认证,防止Docker节点的2375端口被未授权访问;

2、对服务器2375端口进行严格的访问控制,禁止公网地址访问2375端口,只允许授权的地址对2375端口进行访问。

ToB最前沿

ToB最前沿抖音号

CBI科技在线

地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-3
京公网安备:11010502051901号
ICP证:京B2-20230255