您现在的位置是:亿华灵动 > 数据库
数百个Docker容器镜像中隐藏漏洞,下载量高达数十亿次
亿华灵动2025-11-26 19:57:26【数据库】3人已围观
简介Rezilion发现了数百个Docker容器镜像的存在,这些镜像包含了大多数标准漏洞扫描器和SCA工具都没有检测到的漏洞。研究发现,数百个Docker容器镜像中隐藏着许多高危险性/关键性的漏洞,这些容
Rezilion发现了数百个Docker容器镜像的数百存在,这些镜像包含了大多数标准漏洞扫描器和SCA工具都没有检测到的器镜漏洞。

研究发现 ,像中下载数百个Docker容器镜像中隐藏着许多高危险性/关键性的隐藏亿次漏洞 ,这些容器镜像的漏洞量高下载量合计达数十亿次。其中包括已被公开的达数高知名漏洞 。
一些隐藏的数百漏洞在野外被积极利用,云计算这些漏洞是器镜CISA已知被利用漏洞合集中的一部分 ,包括CVE-2021-42013、像中下载CVE-2021-41773、隐藏亿次CVE-2019-17558。漏洞量高
经过研究发现漏洞存在的达数根本原因是无法检测未被软件包管理器管理的软件组件。
该研究解释了标准漏洞扫描器和SCA工具的数百固有操作方法是高防服务器如何依靠从软件包管理器获取数据来了解扫描环境中存在哪些软件包的 ,这使得它们容易在多种常见情况下遗漏易受攻击的器镜软件包 ,即软件的像中下载部署方式规避了这些软件包管理器。
根据该报告 ,规避部署方式的软件包管理器在Docker容器中很常见。研究小组已经发现了超过10万个以绕过软件包管理器的方式部署代码的容器镜像,亿华云包括DockerHub的大多数官方容器镜像。这些容器要么已经包含隐藏的漏洞,要么在其中一个组件的漏洞被发现后容易出现隐藏的漏洞 。
研究人员确定了四种不同的情况,在这些情况下,软件的部署没有与软件包管理器进行交互,建站模板如应用程序本身、应用程序所需的运行 、应用程序工作所需的依赖性,以及在容器镜像构建过程结束时没有删除的应用程序部署,并展示了隐藏的漏洞如何找到容器镜像。
"我们希望这项研究能让开发者和安全从业者了解这一漏洞的存在,这样他们就能采取适当的免费模板行动来减少风险,并推动供应商和开源项目增加对这些类型场景的支持 ,"Rezilion公司漏洞研究部主任Yotam Perkal说。"
最后需要提醒大家的是 ,只要漏洞扫描程序和SCA工具无法适应这些情况 ,任何以这种方式安装软件包或可执行文件的容器映像最终都可能包含隐藏漏洞。
很赞哦!(6984)
上一篇: MBDA疑似被入侵,攻击者声称获取机密
下一篇: 您的密码是如何落入坏人之手的?
站长推荐
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 携程 SOA 的 Service Mesh 架构落地
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 痛心:实验室服务器被挖矿怎么办?
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心 企业服务器云服务器网站建设源码库亿华云b2b信息平台香港物理机







