当前位置:首页 > 芯闻号 > 充电吧
[导读]Docker已修复了一个漏洞,该漏洞可使攻击者使用其服务获得对Windows系统的控制。安全咨询公司Pen Test Partners的研究员Ceri Coburn发现了这个漏洞,这使Docker f

Docker已修复了一个漏洞,该漏洞可使攻击者使用其服务获得对Windows系统的控制。安全咨询公司Pen Test Partners的研究员Ceri Coburn发现了这个漏洞,这使Docker for Windows暴露在特权提升的环境中。

Docker是一个容器系统,管理员可以在自己的环境中运行应用程序。容器有点像虚拟机,但它们不是在软件中重新创建整个操作系统,而是共享主机操作系统的许多底层资源。这使得它们比虚拟机(vm)更小、更灵活。

Windows下运行的两个Docker组件对此漏洞很重要:Docker Desktop 服务(DDS)和Docker Desktop for Windows(DDW)。DDS在后台运行,而DDW是允许管理员管理其容器的控制面板。

当DDW打开时,它会在Windows中生成许多支持容器管理的子进程。DDS使用称为管道的Windows机制连接到这些子进程,该机制允许不同进程相互通信。

DDS在Windows中的系统帐户下运行,该帐户是一个非常高的权限帐户。攻击者获得系统帐户的访问权限,即可获取重要的密钥。

Pen Test Partners发现的漏洞使用名为模拟的Windows功能。它允许进程的服务器端模拟客户端。这是因为客户端进程通常需要服务器进程以它们的名义执行系统任务。

并非所有帐户都具有此模拟权限。根据Coburn的说法,在Windows服务帐户下启动的任何东西都可以。

这意味着可以使系统在服务帐户下启动进程的攻击者可以利用其系统帐户权限操纵DDS。如果进程使用了DDS通常会连接到的名称,那么在建立连接之后,它可以删除自己的凭据,而使用DDS凭据。科伯恩解释道:

连接docker后,我们模拟连接客户端(即系统),并使用CreateProcessWithTokenW API启动一个新进程。CreateProcessWithTokenW是一个Win32 API,允许您创建新进程。

Coburn指出,要创建这样的帐户,您需要一个已经破坏了的系统,但他解释说,用户可以通过在IIS(微软的web服务器)中操作易受攻击的web应用程序来进入,IIS很可能运行在同一台计算机上。这将使此漏洞成为一个潜在的有用漏洞,作为链接攻击的一部分,该攻击将多个漏洞串在一起,首先获得立足点,然后提升权限。

根据科伯恩的说法,Docker一开始并没有多大帮助,他说:

最初披露时,Docker甚至否认该漏洞存在。他们的立场是模仿是Windows的一项功能,我们应该和微软谈谈。

不过,他坚持认为,如果开发人员正在开发与命名管道作为客户端进行交互的系统服务,则应关闭模拟功能。Docker拒绝了两次,然后试图在没有模拟权限的帐户下运行概念验证代码,因此Coburn发送了有关如何复制问题的说明。当时,该公司确认了这个bug,并于5月11日在2.3.0.2版中发布了补丁。

这个bug有CVE 2020-11492,在编写本文时被列为“reserved”。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭