久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 企業(yè)資訊

資訊頻道

啟明星辰天鏡漏掃現(xiàn)已支持對Docker漏洞進(jìn)行檢測
天鏡脆弱性掃描與管理系統(tǒng)V6.0已于2016年5月18日緊急發(fā)布針對Docker Remote API未授權(quán)訪問漏洞的升級包,用戶升級天鏡漏掃產(chǎn)品漏洞庫后即可對Docker Remote API未授權(quán)訪問漏洞進(jìn)行掃描。
關(guān)鍵詞:

近期網(wǎng)上曝出多起通過利用Docker Remote API未授權(quán)訪問漏洞導(dǎo)致代碼泄漏、被攻擊者獲取服務(wù)器root權(quán)限的安全事件。

Docker Swarm 是一款將Docker集群變成單一虛擬的Docker host工具,使用標(biāo)準(zhǔn)的Docker API,能夠方便Docker集群的管理和擴(kuò)展。

漏洞危害:
安裝Docker的服務(wù)器上需要開放TCP2375端口與Swarm Manager通信,攻擊者可以通過該端口創(chuàng)建、刪除container,拉取image等操作,最終可以獲取服務(wù)器的控制權(quán)限。

影響范圍:

使用Docker Swarm的服務(wù)器會存在該漏洞,尤其將2375端口暴露在公網(wǎng)上的服務(wù)器更容易受到攻擊。

漏洞檢測:

啟明星辰天鏡脆弱性掃描與管理系統(tǒng)V6.0目前已經(jīng)支持對該漏洞進(jìn)行檢測:

啟明星辰天鏡漏掃現(xiàn)已支持對Docker漏洞進(jìn)行檢測379.png

請?zhí)扃R脆弱性掃描與管理系統(tǒng)V6.0產(chǎn)品的用戶盡快升級到最新版本,及時對該漏洞進(jìn)行檢測,以便盡快采取防范措施。

漏洞庫升級:

天鏡脆弱性掃描與管理系統(tǒng)V6.0已于2016年5月18日緊急發(fā)布針對Docker Remote API未授權(quán)訪問漏洞的升級包,用戶升級天鏡漏掃產(chǎn)品漏洞庫后即可對Docker Remote API未授權(quán)訪問漏洞進(jìn)行掃描。

6070版本升級包為607000022,升級包下載地址:

http://www.venustech.com.cn/DownFile/575/

6061版本升級包為6000455,升級包下載地址:

http://www.venustech.com.cn/DownFile/456/

修復(fù)建議:

1、 使用TLS進(jìn)行認(rèn)證,防止Docker節(jié)點(diǎn)的2375端口被未授權(quán)訪問;

2、 對服務(wù)器2375端口進(jìn)行嚴(yán)格的訪問控制,禁止公網(wǎng)地址訪問2375端口,只允許授權(quán)的地址對2375端口進(jìn)行訪問。


熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 日韩免费一级毛片欧美一级日韩片 | 女性特黄一级毛片 | 国产成人精品午夜在线播放 | 欧美亚洲在线观看 | 国产欧美精品综合一区 | 日韩免费毛片视频 | 亚洲综合欧美综合 | 一本一本大道香蕉久在线精品 | 欧美黑人vs亚裔videos | 国产网站免费观看 | 一级黄色淫片 | 天天拍拍天天爽免费视频 | a级毛片高清免费视频 | 成人免费淫片95视频观看网站 | 一区二区三区四区亚洲 | 五月天激激婷婷大综合丁香 | 免费一区二区三区免费视频 | 国产精品区一区二区三 | 日日摸日日碰日日狠狠 | 全免费一级毛片在线播放 | 亚洲产在线精品第一站不卡 | 怡红院日本一道日本久久 | 久久精品免费全国观看国产 | 在线视频不卡国产在线视频不卡 | 午夜视频在线观看一区 | 国产精品高清视亚洲一区二区 | 国产对白91色拍高清精品 | 欧美一级高清在线观看 | 一级黄色录像毛片 | 黄色永久免费网站 | 黄色网络在线观看 | 亚洲一级片在线观看 | 亚洲精品高清国产一线久久97 | 国产在线午夜 | 国产短视频在线 | 成年看片永远免费 | 国产一区二区在线视频观看 | 激情爱爱的免费视频 | 婷婷色在线 | 日本特黄高清免费大片爽 | 大陆黄色网 |