docker修复了允许容器转义的关键桌面缺陷 -凯发娱乐登录
docker近日修复了windows与macos桌面版中的一个高危漏洞cve-2025-9074,cvss评分9.3,攻击者可利用此漏洞突破容器限制访问docker引擎api,无需认证即能执行特权命令,包括操控其他容器、挂载主机驱动器并读写敏感文件。该漏洞源于容器可默认通过192.168.65.7:2375地址直接访问引擎服务,且不受增强型容器隔离设置影响。研究人员指出,利用方式可能通过恶意容器或ssrf攻击实现,windows系统风险更高。目前该漏洞已在4.44.3版本中修复,建议用户立即更新。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4极客少年云顶对弈 第二届极客少...2022-08-30
-
5第十届互联网安全大会(isc 2022)2022-06-17
-
6安全419 《年度策划》系列活动...2023-01-03
-
7
2023腾讯全球数字生态大会2023-08-14 -
8
2023 第六届ssc网络安全大会2023-08-18 -
9
安全419年度策划 | 2023年度优...2024-01-03 -
10
“美亚杯”第十届中国电子数据取...2024-10-19

