91精品色婷,日韩少妇中出,国产 精一区二区三,欧美视频精品在线二区,婷婷久久日韩欧美,亚洲天堂性爱视频,亚洲香蕉一区,国产自产观看精品一区,日本 大胆成人

設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

新版已修復(fù):3 行代碼攻破 Docker Desktop 防線,控制 Win10 / Win11 / macOS 宿主機(jī)

2025/8/26 10:37:05 來源:IT之家 作者:故淵 責(zé)編:故淵

IT之家 8 月 26 日消息,科技媒體 bleepingcomputer 昨日(8 月 25 日)發(fā)布博文,報道稱 Windows 和 macOS 版 Docker Desktop 存在高危漏洞,在啟用增強(qiáng)容器隔離(ECI)后,通過惡意容器入侵宿主機(jī),可竊取或篡改文件。

IT之家援引博文介紹,該漏洞追蹤編號為 CVE-2025-9074,危害評分達(dá)到 9.3,屬于服務(wù)端請求偽造(SSRF)類型,由安全研究員 Felix Boulet 發(fā)現(xiàn)。

他測試發(fā)現(xiàn),任意容器內(nèi)部可未經(jīng)認(rèn)證訪問位于 192.168.65.7:2375 的 Docker Engine API,通過向該地址發(fā)送兩個 HTTP POST 請求,即可新建并啟動綁定宿主機(jī) C 盤的容器,從而直接讀取宿主機(jī)數(shù)據(jù),而且整個過程甚至不需要在容器內(nèi)部擁有代碼執(zhí)行權(quán)限。

安全專家 Philippe Dugre 證實(shí)該漏洞影響 Windows 和 macOS 版本,但不影響 Linux 版。

由于系統(tǒng)機(jī)制不同,macOS 在掛載用戶目錄時會提示用戶授權(quán),并默認(rèn)不具備管理員權(quán)限,因此風(fēng)險低于 Windows。盡管 macOS 具備額外防護(hù)層,Dugre 仍警告攻擊者可控制應(yīng)用和容器,篡改配置或者植入后門。

但在 Windows 環(huán)境中,Docker Engine 運(yùn)行于 WSL2,攻擊者可掛載整個文件系統(tǒng),讀取敏感信息,甚至覆蓋系統(tǒng) DLL 文件提升權(quán)限至管理員級別。他還表示,該漏洞利用難度極低,其 Python 版 PoC 僅需三行代碼即可實(shí)現(xiàn)攻擊。

Docker 已在收到報告后迅速響應(yīng),并在上周發(fā)布的 4.44.3 版本中修復(fù)了該問題。用戶被建議盡快升級至最新版本,以防止?jié)撛诘娜肭诛L(fēng)險。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Docker,Win11

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會買 要知

乌鲁木齐县| 梧州市| 客服| 乡宁县| 樟树市| 章丘市| 阿克陶县| 龙泉市| 龙口市| 抚州市| 宽甸| 海丰县| 马关县| 文登市| 北辰区| 迭部县| 漯河市| 扶余县| 新乡县| 盐津县| 鄂州市| 乐东| 宁蒗| 澜沧| 神木县| 繁昌县| 仁寿县| 阿合奇县| 德钦县| 垦利县| 甘德县| 运城市| 浙江省| 宁波市| 芒康县| 和田县| 丽水市| 太仓市| 富阳市| 双江| 大宁县|