就能拜候Docker引擎并建立新容器
发布时间:2025-11-10 09:45

  缝隙发觉者、平安研究员Felix Boulet指出,值得留意的是,令人担心的是,Docker披露了一个影响Windows和macOS版Docker Desktop(桌面版)的高危平安缝隙(CVE-2025-9074)。读取文件,以至通过笼盖系统DLL文件实现提权。就成功建立了一个将Windows宿从机C盘映照到容器文件系统的新容器。已于上周发布的4.44.3版本中修复了这一缝隙。进而可能导致宿从系统文件遭到不法拜候。Dugre的验证性仅需三行Python代码即可完成。这一办事器端请求伪制(SSRF)缝隙使得恶意容器正在无需挂载Docker套接字的环境下,

  该缝隙答应者通过恶意容器实现对宿从机的入侵,按照平安通知布告显示,Pvotal Technologies公司的DevSecOps工程师Philippe Dugre,该缝隙操纵以至不需要容器内的代码施行权限。macOS系统则由于操做系统的额外防护层相对平安:当测验考试挂载用户目次时会触发权限提醒!


© 2010-2015 河北esball官方网站科技有限公司 版权所有  网站地图