Apline Linux被爆有嚴重漏洞,惡意攻擊者可藉此入侵容器
某資訊保安機構披露Alpine Linux當中存在一項遠端程式碼執行缺陷,而這一發行版目前正在眾多Docker容器內得到廣泛應用。
眾包Bug賞金系統Bountygraph締造者兼研究員Max Justica於上週四表示,此項漏洞可能被惡意攻擊者利用,透過中間人(簡稱MITM)網路訪問或操作惡意軟體包映象經由apk(Alpine的預設軟體包管理器)實現任意程式碼注入。
Justicz指出,這一漏洞特別危險。首先,由於體積小巧,因此Alpine被廣泛應用於各類Docker映象。第二,大多數軟體包apk都沒有透過安全的TLS連線提供服務,因此極易受到篡改。
在最糟糕的情況下,攻擊者能夠在Docker映象構建過程中攔截apk的打包請求,向其中注入惡意程式碼,而後將其傳遞至目標計算機。這些計算機會對軟體包進行解壓縮,並在Docker容器當中執行這些程式碼。
Justicz在接受採訪時指出,“在Alpine的預設配置當中,如果我們能夠執行「apk」命令的機器進行流量MITM攻擊,即可使該機器執行任意程式碼。甚至在惡意程式碼開始執行之後,我仍然可以成功執行Docker build命令。”
“一旦攻擊者在已經構建的映象上執行其程式碼,則在該映象後續開始執行後,其即可對目標計算機加以全面控制。”
此項安全漏洞源自apk解壓歸檔檔案以及處理可疑程式碼的具體方式。Justicz發現如果惡意軟體可以隱藏在軟體包的commit_hooks目錄當中,則其將可逃避清理,而後得以正常執行。
這一結果意味著,上游惡意攻擊者或者網路竊聽者能夠直接將惡意軟體引入Docker容器,並在未經使用者允許的情況下加以執行。此時,攻擊者將在受害計算機上執行該程式碼,意味著其將能夠針對目標容器或主機系統實施進一步攻擊。
Alpine的最新版本已經對apk進行了修復更新,因此我們建議開人員利用經過更新的Alpine版本重構自己的Docker映象。
原文連結:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31547898/viewspace-2214354/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- EdXposed遭惡意程式碼攻擊可清空手機資料;Edison Mail爆嚴重Bug;192個App被責令改正AIAPP
- QNAP升級漏洞可致攻擊者獲得管理員許可權並注入惡意程式碼
- 惡意 Prompt 攻擊
- Linux中存在四年的嚴重漏洞被曝光,可通過Wi-Fi攻擊使系統崩潰Linux
- 如何防止伺服器被惡意網路攻擊?伺服器
- covd惡意包攻擊案例
- 安卓被曝安全漏洞:允許攻擊者透過藍芽向使用者傳送惡意軟體安卓藍芽
- 安卓被曝安全漏洞:允許攻擊者通過藍芽向使用者傳送惡意軟體安卓藍芽
- TP-Link路由器被曝嚴重漏洞,遠端攻擊者無需密碼即可登入路由器密碼
- 惡意營銷損害消費者利益 “贈話費”類惡意營銷將被重點打擊
- Spring Data REST 存在嚴重漏洞,允許遠端攻擊者執行任意命令SpringREST
- 攻擊者使用SQLite資料庫中的惡意程式碼攻擊應用程式SQLite資料庫
- 報告發布|觀察:攻擊者蹭疫情熱點進行惡意攻擊
- 利用惡意頁面攻擊本地 Xdebug
- 常用軟體WinRAR中現新安全漏洞 可致攻擊者入侵網路修改資料
- 【安全知識分享】如何避免伺服器被惡意網路攻擊伺服器
- 前端 防止使用 target="_blank" 的惡意攻擊前端
- 惡意軟體Emotet 的新攻擊方法
- 如何防禦惡意流量攻擊(CC、DDoS)?
- 存在多年的 Linux 漏洞被發現:可透過 WiFi 攻擊目標計算機LinuxWiFi計算機
- Mac電腦使用者小心!惡意攻擊程式碼被曝藏身廣告圖形檔案Mac
- Java的Fastjson庫爆高嚴重性RCE漏洞JavaASTJSON
- 彩虹易支付存在的嚴重SQL隱碼攻擊漏洞正在被濫用SQL
- Oracle 惡意攻擊問題分析和解決(一)Oracle
- 如何降低網路攻擊者入侵風險
- 計算機史上最嚴重漏洞被公開,風險等級嚴重計算機
- 防止網站被入侵攻擊的五個辦法網站
- Chrome瀏覽器爆高嚴重性安全漏洞Chrome瀏覽器
- 微軟 Windows 被爆零日漏洞,惡意軟體可不顯示“網路標記”下微軟Windows
- iPhone曝嚴重漏洞,使用者接聽FaceTime前或被“監聽”!iPhone
- 惡意攻擊仍佔資料洩露的 64%
- 實錘!可口可樂證實受到網路攻擊並開展調查;Android中的嚴重bug可導致使用者資訊被訪問Android
- K8s爆嚴重安全漏洞?有何應對措施與建議K8S
- Android 更新伺服器遭黑客攻擊 ,德產手機被安裝惡意軟體Android伺服器黑客
- 記憶體安全週報第95期 | 攻擊者積極利用Atlassian Confluence中的嚴重0day漏洞記憶體
- 【漏洞】OA辦公系統“烽火狼煙”,高危漏洞攻擊爆發
- 阻止惡意軟體和網路攻擊的基本方式
- 警惕!75%的Office 365賬戶遭受惡意接管攻擊