j9.com【安全圈】D|快播太平洋定制版|ocker Desktop曝高危漏洞
2025-11-09 10:31:17|J9·九游会「中国」官方网站互聯
近日✿✿◈ღ,Docker官方披露了一个影响Windows和macOS版Docker Desktop(桌面版)的高危安全漏洞(CVE-2025-9074)✿✿◈ღ。该漏洞允许攻击者通过恶意容器实现对宿主机的入侵j9.com✿✿◈ღ,即使启用了增强型容器隔离(ECI)防护机制也仍具威胁✿✿◈ღ。该漏洞获得了9.3分的严重性评级✿✿◈ღ。
根据安全公告显示✿✿◈ღ,这一服务器端请求伪造(SSRF)漏洞使得恶意容器在无需挂载Docker套接字的情况下j9.com✿✿◈ღ,就能直接访问Docker引擎并创建新容器✿✿◈ღ,进而可能导致宿主系统文件遭到非法访问✿✿◈ღ。值得注意的是✿✿◈ღ,增强型容器隔离功能对此类攻击毫无防御效果✿✿◈ღ。
漏洞发现者快播太平洋定制版✿✿◈ღ、安全研究员Felix Boulet指出快播太平洋定制版✿✿◈ღ,任何运行中的容器都可以未经认证直接访问位于的Docker引擎API快播太平洋定制版快播太平洋定制版✿✿◈ღ。他通过发送两个wget的HTTP POST请求快播太平洋定制版✿✿◈ღ,就成功创建了一个将Windows宿主机C盘映射到容器文件系统的新容器✿✿◈ღ。令人担忧的是✿✿◈ღ,该漏洞利用甚至不需要容器内的代码执行权限✿✿◈ღ。
Pvotal Technologies公司的DevSecOps工程师Philippe Dugre证实快播太平洋定制版✿✿◈ღ,该漏洞同时影响Windows和macOS平台✿✿◈ღ,但Linux版本不受影响✿✿◈ღ。他在测试中发现✿✿◈ღ,Windows系统的安全风险尤为突出✿✿◈ღ:由于Docker引擎通过WSL2运行✿✿◈ღ,攻击者能以管理员身份挂载整个文件系统j9.com✿✿◈ღ,读取敏感文件✿✿◈ღ,甚至通过覆盖系统DLL文件实现提权攻击j9.com✿✿◈ღ。
macOS系统则因为操作系统的额外防护层相对安全✿✿◈ღ:当尝试挂载用户目录时会触发权限提示✿✿◈ღ,且Docker应用默认不具备文件系统完全访问权限快播太平洋定制版✿✿◈ღ。不过Dugre警告说✿✿◈ღ,攻击者仍可通过完全控制应用和容器来实现后门植入或配置篡改等恶意行为j9.com✿✿◈ღ。
令人不安的是✿✿◈ღ,该漏洞利用方式出奇简单✿✿◈ღ。Dugre的验证性攻击仅需三行Python代码即可完成✿✿◈ღ。所幸Docker公司在收到报告后迅速响应快播太平洋定制版✿✿◈ღ,已于上周发布的4.44.3版本中修复了这一漏洞j9.comj9.com✿✿◈ღ。网络安全专家建议所有Docker Desktop用户立即升级到最新版本以确保系统安全✿✿◈ღ。九游老哥俱乐部交流j9.com✿✿◈ღ,九游会·J9-中国官方网站✿✿◈ღ,j9.com九游会✿✿◈ღ,九游老哥俱乐部登录
上一篇 : 九游游戏app|金泽文子|深度游戏资讯_天极网游戏频道下一篇 : 九游下载安装操盘必读:影响股市利好或利空消息_2025|四四的悲催重生|年8月1
J9·九游会「中国」官方网站| http://www.osumdw.com