写点什么

Docker 1.3.2 发布:修复重大安全问题

  • 2014-11-27
  • 本文字数:668 字

    阅读完需:约 2 分钟

Docker 无疑是当下最火的应用程序容器引擎,它彻底释放了虚拟化的威力,让应用的分发、部署和管理都变得非常地高效和容易。继 10 月份发布 1.3.0 之后时隔一个多月,其开发团队再次发布了 Docker 1.3.2。新版本最吸引人的地方就是它修复了 CVE-2014-6407 CVE-2014-6408 这两个重要的安全问题,另外新版本还解决了一些Bug。

在之前的版本中,攻击者能够通过Docker 容器的漏洞提高权限,在受影响的系统上远程执行代码,Docker 1.3.2 解决了这一问题,新版本在提取镜像的时候会对其进行额外的检查,同时所有的提取工作都会在一个对本地文件系统拥有有限访问权限的“chroot”沙箱环境中进行。但是需要注意的是:该问题并没有针对老版本Docker 的补丁,如果想要解决这一问题,那么必须进行升级。另外,新版本也修复了攻击者可以在容器升级时将恶意安全选项应用到镜像的 Bug ,在 1.3.2 中应用到镜像的安全选项会被忽略。

守护进程方面,新版本改善并增强了 docker run 命令的–insecure-registry 标记。主要的修复内容如下,如果想要获取更多的信息,可以点击这里

  • 用户现在可以通过设定一个子网为 Docker 指定不安全的 Registry 范围
  • 在默认情况下,新版本将“localhost”定义为不安全的 Registry
  • 用户可以使用无类别域间路由(Classless Inter-Domain Routing,CIDR)格式引用 Registry
  • 镜像被启用的时候会跳过试验性的 Registry v2 API

感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-11-27 12:441820
用户头像

发布了 321 篇内容, 共 118.9 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

Java技术奇迹

ATGU:阿宝哥

为什么你在群里的提的技术问题没人回答?

古时的风筝

程序员 提问的艺术

ARTS-Week 01

chasel

2020年5月北京BGP机房网络质量评测报告

博睿数据

网络 服务器 存储 机房 主机

Dubbo Cluster集群那点你不知道的事。

why技术

源码 面试 dubbo 集群容错

程序员未来会成为非常内卷的职业?

非著名程序员

程序员 程序人生 职业 职业规划

9种 分布式ID生成方案,我替你整理好了

程序员小富

Java MySQL 分布式

持续集成实践系列 」Jenkins 构建 CI 自动化流水线常见技巧 (二)

狂师

持续集成 jenkins jenkins-plugin CI/CD

硬不硬你说了算!近 40 张图解被问千百遍的 TCP 三次握手和四次挥手面试题

小林coding

面试 TCP 网络安全 网络编程 计算机网络

Elasticsearch-Base

子路无倦

elasticsearch search 搜索

存储让“想象”势不可挡

焱融科技

关于Synchronized锁升级,你该了解这些

学习Java的小姐姐

并发编程 synchronized 轻量级锁 偏向锁 重量级锁

cpu分析利器 — async-profiler

捉虫大师

Java cpu profiler

《龙教授私享会职场沟通心法》最佳学习路线(2020最新版)

ATGU:阿宝哥

厉害了,SpaceX-API 开源了

非著名程序员

GitHub 开源 程序员

前端开发必备工具箱

LeanCloud

CSS 性能优化 vscode 大前端 工具

分布式系统技术:存储之数据库

奈学教育

分布式

实时更新:计算机编程语言排行榜—TIOBE世界编程语言排行榜(2020年6月份最新版)

ATGU:阿宝哥

《Oracle Java SE编程自学与面试指南》最佳学习路线图(2020最新版)

ATGU:阿宝哥

C#和TS的范型实例化

猫定谔的靴

C# typescript 泛型

从SDL到DevSecOps:始终贯穿开发生命周期的安全

Fooying

DevOps SDL DevSecOps 安全开发 软件开发生命周期

ARTS打卡-02

Geek_yansheng25

如何辨别有发展潜力的员工​

Neco.W

工作 招聘

面试官为什么喜欢拿 Kafka 考验求职者

奈学教育

kafka

PlantUML 的介绍和使用

Puran

UML PlantUML

LeetCode 1339. Maximum Product of Splitted Binary Tree

隔壁小王

算法

读《平凡的世界》

YoungZY

读书

从技术思维角度聊一聊『程序员』摆地摊的正确姿势

牧码哥

随笔杂谈 技术人生 经验分享

大话设计模式 | 1 简单工厂模式

Puran

C# 设计模式 PlantUML

createRef、useRef、useMemo对比分析和应用场景

费马

React Hooks useRef useMemo createRef

27岁了,程序员写给自己的一封信

学习Java的小姐姐

程序员 生活 总结 程序媛 职场回顾

Docker 1.3.2发布:修复重大安全问题_安全_孙镜涛_InfoQ精选文章