Azure IoT Edge için CVE-2018-15664’e yönelik rehber
Yayımlanma tarihi: 23 Temmuz, 2019
Microsoft, son zamanlarda bildirilen bir güvenlik açığını (CVE-2018-15664) gidermeye yönelik güncelleştirmeyi içeren Moby kapsayıcı çalışma zamanının yeni bir sürümünü (v3.0.6) oluşturdu. Standart IoT Edge cihazlarını etkilemese de, IoT Edge cihazınızda kapsayıcı çalışma zamanını güncelleştirmenizi öneririz. Ürün, saldırı noktası olan ‘docker cp’ komutunu kullanmaz. Ancak, gelişmiş senaryolar savunmasız olabilir. Yükseltilmiş ayrıcalıklarla ve bir docker yuvası takılı şekilde oluşturulan modüller daha fazla risk altındadır.
Bu güvenlik açığı hakkında daha fazla bilgiyi burada bulabilirsiniz.
Moby’i güncelleştirmek için uygun olan yerlerde aşağıdaki yönergeleri uygulayın.
Linux Debian tabanlı X64 (.deb):
- Microsoft anahtar ve yazılım deposu akışına kayıt olmak için yönergeleri izleyin.
- sudo apt-get update
- sudo apt-get install moby-engine
Linux CentOS tabanlı X64 (.rpm):
- curl -L https://aka.ms/moby-engine-x86_64-rpm-latest -o moby-engine-3.0.6-centos.x86_64.rpm
- sudo yum install -y ./moby-engine-3.0.6-centos.x86_64.rpm
Linux Debian tabanlı ARM32 (örneğin, Raspberry Pi):
- curl -L https://aka.ms/moby-engine-armhf-latest -o moby-engine_3.0.6_armhf.deb
- sudo dpkg -i ./moby-engine_3.0.6_armhf.deb
Microsoft tarafından oluşturulan moby altyapısı yerine Docker ile test veya geliştirme yapıyorsanız lütfen Docker Engine’i (18.09.7 veya üzeri) güncelleştirin.
Windows etkilenmez.