新功能/规格

【Harbor 未授权创建管理员漏洞(CVE-2019-16097)】插件发布

Sep 20 2019

漏扫产品已支持针对【Harbor 未授权创建管理员漏洞(CVE-2019-16097)】的检测,请尽快自查。
适用客户

Harbor版本>=1.7.0且<1.7.6、Harbor版本>=1.8.0且<1.8.3的客户

新增功能/规格

近日,阿里云应急响应中心监测到镜像仓库 Harbor 爆出任意管理员注册漏洞,攻击者在请求中构造特定字符串,在未授权的情况下可以直接创建管理员账号, 从而接管 Harbor 镜像仓库。 Harbor是一个用于存储和分发Docker镜像的企业级Registry服务器。Harbor 1.7.0版本至1.8.2版本中的core/api/user.go文件存在安全漏洞。 攻击者通过在请求中添加关键参数,即可利用该漏洞创建管理员账户,从而接管Harbor镜像仓库。 建议升级Harbor版本到 1.7.6 和 1.8.3, 参考下载链接 https://github.com/goharbor/harbor/releases。 请使用该组件的用户进行安全自查。

阿里云第七代ECS正式发售

整体算力提升40%,芯片级安全防护。
搭载第三代英特尔®至强®可扩展处理器(代号"IceLake")。

  • 销售支持

    1对1售前咨询

  • 售后支持计划

    24/7 技术支持 每季度 6 个免费工单 更快的服务响应时间

  • 阿里云为客户提供专业、灵活的支持服务,以满足您多样化的业务需求。