近日,Docker發布了一份重大更新,解決了新版 Docker 中的一個致命漏洞。這個漏洞被稱為docker 17bug,是一個安全問題,可允許攻擊者在未授權的情況下以root身份訪問容器的文件系統。由于Docker是一個廣泛采用的系統,因此這個漏洞可能影響許多人。
這個漏洞的影響范圍很廣,可以影響Docker Compose、Kubernetes、OpenShift和Mesos等部署系統。許多云服務提供商,如Azure、AWS和GCP等也可能受到影響。Docker公司的官方文檔中建議用戶立即進行更新,以免受到攻擊。
docker run -d -p 8080:8080 --privileged=true --name vulnerable-app marcolancini/docker-security-training
根據 Docker 公司的建議,用戶可以通過升級到新版本解決docker 17bug漏洞。推薦升級的版本包括Docker 18.09.2、18.06.3、17.09.1-ce和17.06.2-ce。
此外,用戶也可以考慮安裝一些安全工具,如Aqua Security、Twistlock和Sysdig等,來進一步保護他們的 Docker 容器。
總之,Docker 17bug是一個重大的安全漏洞,需要用戶立即采取行動以保護他們的系統。更新軟件版本或采取其他安全措施是必要的步驟,以避免遭受發生攻擊的風險。
下一篇用css背景色