Контакты
Подписка 2024
МЕНЮ
Контакты
Подписка
Внутренний контроль в ИБ
8 декабря. Кибербезопасность в новой реальности: как сохранить непрерывность бизнеса предприятий
Регистрируйтесь и присоединяйтесь!

20% популярных Docker-контейнеров содержат пустой пароль

22/05/19

DockerПримерно 20% из тысячи наиболее популярных Docker-контейнеров на портале Docker Hub подвержены аналогичной найденной в Docker-образах Alpine Linux уязвимости, которая может поставить под угрозу безопасность систем. Напомним, ранее специалисты команды Cisco Talos обнаружили , что Docker-образы Alpine Linux последние три года распространяющиеся через официальный портал Docker Hub, содержат пустой пароль суперпользователя.

Эксперт компании Kenna Security Джерри Гэмблин (Jerry Gamblin) решил более углубленно изучить проблему. Он проанализировал тысячу наиболее популярных Docker-контейнеров в Docker Hub на предмет наличия строки root:::0::::: в файле /etc/shadow, указывающей на то, что учетная запись суперпользователя активна, но не имеет пароля. Как оказалось, 194 из проанализированных контейнеров содержали пустой пароль, в их числе контейнеры от Microsoft, Monsanto, HashiCorp, Mesosphere и правительства Великобритании (полный список доступен здесь ).

Стоит отметить, что проблема представляет опасность не для всех пользователей. Уязвимыми являются только Linux-системы, использующие PAM (Pluggable Authentication Modules, подключаемые модули аутентификации) или другие механизмы аутентификации, использующие /etc/shadow в качестве источника.

Темы:LinuxУгрозыDockerпароли
8 декабря. Кибербезопасность в новой реальности
8 декабря. Кибербезопасность в новой реальности: как сохранить непрерывность бизнеса предприятий
Регистрируйтесь и присоединяйтесь!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2023
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Практикум для директоров ИБ
7—8 декабря 2023: Практикум для директоров ИБ и руководителей
Узнать больше

Еще темы...