写点什么

Docker 1.3.2 发布:修复重大安全问题

  • 2014-11-27
  • 本文字数:668 字

    阅读完需:约 2 分钟

Docker 无疑是当下最火的应用程序容器引擎,它彻底释放了虚拟化的威力,让应用的分发、部署和管理都变得非常地高效和容易。继 10 月份发布 1.3.0 之后时隔一个多月,其开发团队再次发布了 Docker 1.3.2。新版本最吸引人的地方就是它修复了 CVE-2014-6407 CVE-2014-6408 这两个重要的安全问题,另外新版本还解决了一些Bug。

在之前的版本中,攻击者能够通过Docker 容器的漏洞提高权限,在受影响的系统上远程执行代码,Docker 1.3.2 解决了这一问题,新版本在提取镜像的时候会对其进行额外的检查,同时所有的提取工作都会在一个对本地文件系统拥有有限访问权限的“chroot”沙箱环境中进行。但是需要注意的是:该问题并没有针对老版本Docker 的补丁,如果想要解决这一问题,那么必须进行升级。另外,新版本也修复了攻击者可以在容器升级时将恶意安全选项应用到镜像的 Bug ,在 1.3.2 中应用到镜像的安全选项会被忽略。

守护进程方面,新版本改善并增强了 docker run 命令的–insecure-registry 标记。主要的修复内容如下,如果想要获取更多的信息,可以点击这里

  • 用户现在可以通过设定一个子网为 Docker 指定不安全的 Registry 范围
  • 在默认情况下,新版本将“localhost”定义为不安全的 Registry
  • 用户可以使用无类别域间路由(Classless Inter-Domain Routing,CIDR)格式引用 Registry
  • 镜像被启用的时候会跳过试验性的 Registry v2 API

感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-11-27 12:442091
用户头像

发布了 321 篇内容, 共 127.3 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

智慧党建平台搭建,党建干部管理系统,智慧组工平台解决方案

计算社会科学 - DAY 17

Qien Z.

5月日更

C++ 协程的近况、设计与实现中的细节和决策

Linux服务器开发

c++ 线程 后端 协程 Linux服务器开发

备战 60 天,成功上岸滴滴后,我特地把金三银四备战资源库整理出来了

Java 程序员 架构 面试

Spring Boot Devtools Restarter 原理

sN0wpeak

Java spring

探秘区块链技术在计算机取证过程中的机制与应用

CECBC

GitHub连夜封杀!这份阿里 10W 字内部 Java 字面试手册到底有多强?

Java 程序员 架构 面试

外包CRUD3年,被导师一句话点醒,直接涨薪9K(Java岗)

Java架构师迁哥

微服务注册中心:Consul——服务注册

程序员架构进阶

微服务 Consul API网关 28天写作 5月日更

5分钟速读之Rust权威指南(十一)

wzx

rust

中国数字人民币官方宣传片来袭!DCEP:开启“无现金新时代”!

CECBC

面向WEB开发人员的Docker(六):使用nginx部署静态网站

devpoint

Docker

代码精进之路学习笔记

escray

学习 极客时间 5月日更

阿里人是如何设计系统抵挡亿级流量冲击的?(全彩版小册开源)

Java架构师迁哥

发布引发的curator报错:instance must be started before calling this method

林一

dubbo zk 优雅停机

区块链如何赋能企业数字化转型?

CECBC

一周信创舆情观察(5.17~5.23)

统小信uos

一个月吃透这份阿里高级专家的《Java500道面试手册》成功拿下了腾讯offer!

Java架构之路

Java 程序员 架构 面试 编程语言

CompletableFuture 简单与链式的区别?

李尚智

人生算法:做好自己这家公司的CEO

石云升

读书笔记 思维模型 5月日更

关于echarts使用geo制作地图tooltip不显示问题

孤独的西北疯

高德地图只显示一个省的地图

孤独的西北疯

week5作业

Geek_2e7dd7

架构实战营

为什么不推荐C++?

实力程序员

Dubbo 服务治理简介

青年IT男

dubbo

一场“测谎”人机对战背后的故事:度小满的技术进击之路

脑极体

五一假期旅游完突然收到(余额宝)面试,四面成功拿下offer

Java架构师迁哥

V8数据存储(上篇):栈和堆

梁龙先森

大前端 浏览器

密码学系列之:SAFER

程序那些事

密码学 程序那些事 SAFER

助力秋招第三弹:Java集合框架体系详细梳理

北游学Java

Java 面试 框架 秋招

Alibaba面试官:“这该死的程序员,技术竟如此深厚!”

Java架构之路

Java 程序员 架构 面试 编程语言

Docker 1.3.2发布:修复重大安全问题_安全_孙镜涛_InfoQ精选文章