image

Alpine Linux Docker-images accepteren leeg rootwachtwoord

donderdag 9 mei 2019, 12:44 door Redactie, 5 reacties

Verschillende Docker-images van Alpine Linux, een op security gerichte Linuxdistributie, laten iedereen met een leeg wachtwoord als root inloggen. Daarvoor waarschuwt Cisco. Het gaat om de officiële Alpine Linux Docker-images sinds versie 3.3 die een "NULL password" voor de rootgebruiker bevatten.

Docker is een tool waarmee ontwikkelaars een applicatie in een container kunnen uitrollen om op het onderliggende besturingssysteem te draaien. Docker-images worden voor deze containers gebruikt. Volgens onderzoekers van Cisco is de kwetsbaarheid in de Docker-images van Alpine Linux het gevolg van een regressie die in december 2015 werd geïntroduceerd.

Het beveiligingslek, waarvan de ernst op een schaal van 1 tot en met 10 met een 9,8 is beoordeeld, is aanwezig in Alpine Docker 3.3 tot en met 3.9 en Alpine Docker Edge. "Na gesprekken met Alpine Linux bleek dat het probleem al voor onze melding in hun GitHub was gerapporteerd, maar niet als beveiligingsprobleem was aangemerkt en daarom onopgelost bleef tot het was herontdekt en gemeld door Cisco", aldus de onderzoekers.

Voor Docker-images die met de kwetsbare versies zijn gemaakt wordt aangeraden om het rootaccount uit te schakelen. Het probleem is sinds begin maart verholpen, maar Cisco heeft nu de details openbaar gemaakt.

Reacties (5)
09-05-2019, 12:46 door Happy Linux User - Bijgewerkt: 09-05-2019, 13:06
Da's niet best.......
Wie heeft er ooit gedacht, laten we het root wachtwoord gewoon leeg laten.
09-05-2019, 13:11 door Anoniem
Verschillende Docker-images van Alpine Linux, een op security gerichte Linuxdistributie, laten iedereen met een leeg wachtwoord als root inloggen
Natuurlijk.... Security.... Wat een wtfje...
09-05-2019, 13:24 door meinonA
Door Happy Linux User: Da's niet best.......
Wie heeft er ooit gedacht, laten we het root wachtwoord gewoon leeg laten.
Mijn root's hebben ook allemaal geen wachtwoord; maar dan gewoon echt geen, dus je kunt er niet mee inloggen.
09-05-2019, 15:06 door Happy Linux User
Door meinonA:
Door Happy Linux User: Da's niet best.......
Wie heeft er ooit gedacht, laten we het root wachtwoord gewoon leeg laten.
Mijn root's hebben ook allemaal geen wachtwoord; maar dan gewoon echt geen, dus je kunt er niet mee inloggen.

Dat is dan net even een betere beveiliging :-)
10-05-2019, 22:25 door Anoniem
Door Happy Linux User: Da's niet best.......
Wie heeft er ooit gedacht, laten we het root wachtwoord gewoon leeg laten.
niet slechter dan een ander 'standaard' wachtwoord.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.