校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

Docker Remote API 未授权访问

编号:QMNUSA-2026-0201 危害等级:高危 发布日期:2026-05-26 CVE/CNVD:无(弱配置类)

2375 端口匿名访问可直接创建特权容器挂载宿主机根目录,等价于宿主机失陷。

受影响的产品与版本

Docker 2375 端口开放的宿主机

修复建议

  • 关闭 tcp 2375 监听,改用 unix socket 或启用 TLS 的 2376;
  • 防火墙限制来源;
  • 检查镜像与容器列表中的异常条目。

参考链接

青苗网络安全大学校园安全服务中心

2026-05-26