【安全圈】DockerDesktop曝高危漏洞:恶意容器可劫持Windows主机
近日,Docker官方披露了一个影响Windows和macOS版Docker Desktop(桌面版)的高危安全漏洞(CVE-2025-9074)。该漏洞允许攻击者通过恶意容器实现对宿主机的入侵,即使启用了增强型容器隔离(ECI)防护机制也仍具威胁。该漏洞获得了9.3分的严重性评级。
根据安全公告显示,这一服务器端请求伪造(SSRF)漏洞使得恶意容器在无需挂载Docker套接字的情况下,就能直接访问Docker引擎并创建新容器,进而可能导致宿主系统文件遭到非法访问。值得注意的是,增强型容器隔离功能对此类攻击毫无防御效果。
漏洞发现者、安全研究员Felix Boulet指出,任何运行中的容器都可以未经认证直接访问位于的Docker引擎API。他通过发送两个wget的HTTP POST请求,就成功创建了一个将Windows宿主机C盘映射到容器文件系统的新容器。令人担忧的是,该漏洞利用甚至不需要容器内的代码执行权限。
Pvotal Technologies公司的DevSecOps工程师Philippe Dugre证实,该漏洞同时影响Windows和macOS平台,但Linux版本不受影响。他在测试中发现,Windows系统的安全风险尤为突出:由于Docker引擎通过WSL2运行,攻击者能以管理员身份挂载整个文件系统,读取敏感文件,甚至通过覆盖系统DLL文件实现提权攻击。
macOS系统则因为操作系统的额外防护层相对安全:当尝试挂载用户目录时会触发权限提示,且Docker应用默认不具备文件系统完全访问权限。不过Dugre警告说,攻击者仍可通过完全控制应用和容器来实现后门植入或配置篡改等恶意行为。
令人不安的是,该漏洞利用方式出奇简单。Dugre的验证性攻击仅需三行Python代码即可完成。所幸Docker公司在收到报告后迅速响应,已于上周发布的4.44.3版本中修复了这一漏洞。网络安全专家建议所有Docker Desktop用户立即升级到最新版本以确保系统安全。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
5岁半斗牛犬五年捡瓶子攒下1万多元!每天早中晚捡3次……狗主人:是自己在外奋斗的缩影
等了十年,石宇奇终于说出这句线月训练曝光:参加力量技术训练5v5对抗 提升攻防速度强度
U16亚洲杯中国男篮大胜韩国:3战狂胜130分直通八强 张子一21+20
LPL季后赛对阵出炉:TES选择NIP,IG选择EDG!BLG再次对决JDG
《编码物候》展览开幕 北京时代美术馆以科学艺术解读数字与生物交织的宇宙节律
同类文章排行
- 40m²小户型单身公寓现代简约风小轻奢中带着个性范!
- 完美体育网站涂战略丨三棵树首家高端全屋定制直营门店面市
- 壕撒9亿补贴庆九周年!鲁班到家备战双十一“大考”
- 福建省推动消费品以旧换新行动方案来了
- 求是网评完美体育网站论员:把这一前无古人的伟大事业不断推向前
- 完美体育网站教育家具采购宿舍上床下桌要注意哪些细节?
- 这是我见过最省钱最简单的装修了花了几万块搞定很值得参考啊
- 完美体育网站“修书”的乐趣(遇见)
- 广东省惠州学院学生公寓床和组合家具及相关服务采购项目公开招标
- 江苏省靖江市举行“行走的理论课堂”活动
最新资讯文章
- 儒林湾这三年九江的十个难忘时刻
- 这条胡同不只有老北京烟火它还见证《红星照耀中国》的诞生
- 冷水滩:读书太方便了!智能书柜走进农家书屋
- 铭记历史缅怀先烈丨寸性奇:为国战死无憾此生
- 20完美体育网站25年入住全资料:上海亲和源老人公寓区位详址
- 故意驾车伤人涉嫌犯罪宝鸡凤翔一社区书记被刑拘并免职
- 国足vs印尼交手战绩:国足10胜3平1负占据绝对优势
- 【安全圈】DockerDesktop曝高危漏洞:恶意容器可劫
- 中公教育退17万元需17年当事人:等退完我都四十多岁了
- 存量房变员工之家锦江区首个“彩领之家”上线
- 開學第一課
- 开学完美体育第一课
- 故宅遗痕记劫灰档案无声诉国殇
- 华农“AI辅导员”正式“入职”迎接14万余名新生
- 日照山海天实验小学:五育并举打造特色开学迎新活动童心筑梦展风
- 贵州省黔东南州60所受灾学校如期开学
- 完美体育网站黔东南州60所受灾学校如期开学感恩与成长成为最美
- 朱一龙晒43岁杨蓉近照:十年“火锅友谊”为何成娱乐圈清流?
- 雄安商务服务中心项目简介
- 宿说温暖新有所属!武汉外语外事职业学院栋宿舍提档升级啦





