鏡像漏洞
更新時間 2023-12-28 15:15:54
最近更新時間: 2023-12-28 15:15:54
分享文章
本小節介紹鏡像漏洞。
本章節指導用戶查看私有鏡像上存在的漏洞,并判斷是否需要“忽略”漏洞。
前提條件
已開啟容器節點防護。
檢測方式
用戶開啟容器節點防護后,容器安全服務自動執行對Linux鏡像的安全掃描。
約束限制
僅支持查看Linux鏡像存在的漏洞。
查看私有鏡像倉庫漏洞
1、登錄管理控制臺,進入企業主機安全頁面。
2、在左側導航樹中,選擇“風險預防 > 容器鏡像安全”,選擇“容器鏡像漏洞 > 私有鏡像倉庫漏洞”頁簽,查看私有鏡像窗口漏洞。
說明單擊風險鏡像名稱,可查看該風險鏡像的漏洞概況,包括漏洞名稱、修復緊急度、受影響鏡像個數、漏洞描述等信息。
漏洞參數說明
| 參數名稱 | 說明 | 操作 |
|---|---|---|
| 漏洞名稱 | - | 單擊 ,查看漏洞詳情,包括漏洞ID、漏洞分值、漏洞披露時間和漏洞描述。單擊漏洞名稱,查看該漏洞的基本信息以及受該漏洞影響的鏡像列表,具體請參見步驟3。 |
| 修復緊急度 | 提示您是否需要立刻處理該漏洞。 | - |
| 受影響鏡像數(個) | 顯示受該漏洞影響的鏡像個數。 | - |
| 解決方案 | 針對該漏洞給出的解決方案。 | 單擊“解決方案”列的鏈接,查看修復意見。 |
3、 單擊漏洞名稱,查看該漏洞的基本信息及受該漏洞影響的鏡像列表。
,查看漏洞詳情,包括漏洞ID、漏洞分值、漏洞披露時間和漏洞描述。