Из 4 млн проанализированных образов в Docker Hub 51% содержит опасные уязвимости.
Более половины последних загруженных образов в Docker Hub содержат уязвимости, «унаследованные» от устаревшего ПО, в то же время тысячи образов представляют собой инструменты для атак или другое опасное ПО. К такому выводу пришли специалисты ИБ-компании Prevasio, проанализировавшие 4 млн образов в Docker Hub.
Среди самых опасных угроз, опубликованных на Docker Hub в качестве образов, исследователи обнаружили более 6,4 тыс. криптомайнеров, вредоносных JavaScript-пакетов, хакерских инструментов и образцов вредоносного ПО для Windows. Только пятая часть из 4 млн образов не содержит известных уязвимостей, тогда как 51% содержит хотя бы одну критическую уязвимость и 13% - хотя бы одну высокоопасную уязвимость.
Около 10% образов не имели тегов и не могли быть загружены, поэтому исследователи исключили их из анализа. 6433 проанализированных образов (около 0,16% от всех хранящихся в Docker Hub) проявляли вредоносную или подозрительную активность, которая была выявлена сканером с открытым исходным кодом ClamAV, при этом сотни образов были проверены вручную для исключения ложных срабатываний.
По словам главы Prevasio Рони Мошковича (Rony Moshkovich), компании должны относиться к контейнерам Docker как к части своей цепочки поставок, требующей защиты. Специалист ожидает в будущем увеличения числа атак с использованием контейнеров Docker, «потому что очень легко использовать контейнер Docker, чтобы обманом заставить жертву создать инструменты атаки внутри ее собственной сети».
Цепочка поставок программного обеспечения стала центром внимания специалистов безопасности, поскольку злоумышленники все чаще используют слабые места в ней для внедрения вредоносного ПО через периметр безопасности организаций в компьютеры сотрудников.
Собираем и анализируем опыт профессионалов ИБ