频道栏目
首页 > 资讯 > 安全公告 > 正文

漏洞预警:Docker Swarm Manager远程管理端口访问

16-05-18        来源:[db:作者]  
收藏   我要投稿

 

Docker是一款国内外云平台常用的应用程序轻量级容器,AWS,百度等都有使用。通常用于轻量化部署应用。

在Docker Swarm的部署文档中,由于默认存在某些不安全的配置样例,导致Manager的2375管理端口对外,可以造成写文件并通过写入ssh key文件获取系统root权限。

漏洞分析

利用 Docker 节点上开放的 TCP 端口 2375 远程执行 Docker 命令,进而可获取服务器 Root 权限。

影响范围

1.目前还在使用的所有版本的 Docker

2.所有使用 Docker swarm 的企业

3.可能影响对 Docker 默认配置进行修改的企业

解决方案

限制访问Manager的2375和3375端口,不要对外网开放,或者设置ACL

相关TAG标签
上一篇:Win7激活工具下载 Win7家庭版系统激活密钥汇总及使用方法
下一篇:深入分析跨平台网络电信诈骗
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站