Docker Desktop安全漏洞修复:3行代码可控制Win10/Win11/macOS宿主机

8 月 26 日最新动态显示,知名科技媒体 bleepingcomputer 于昨日(8 月 25 日)发布安全警示,披露 Docker Desktop 在 Windows 和 macOS 系统中存在严重安全隐患。**当启用增强容器隔离(ECI)功能时,黑客可能通过精心设计的恶意容器突破隔离限制,进而窃取或篡改主机系统中的敏感文件。**
根据报道,该漏洞被标识为 CVE-2025-9074,高危评分为 9.3 分,属于服务器端请求伪造(SSRF)类漏洞。安全研究员 Felix Boulet 在研究中首次发现了这一安全缺陷。
研究结果表明,攻击者在任意容器内部无需任何认证便能访问 Docker Engine API(192.168.65.7:2375)。通过向该端口发送两个特定构造的 HTTP POST 请求,就能创建并执行一个映射宿主机 C 盘的新容器。更令人担忧的是,整个过程并不要求攻击者在容器内具备代码执行权限。
专家 Philippe Dugre **确认该漏洞同时影响 Windows 和 macOS 平台**,但 Linux 版本不受波及。
由于系统架构差异,macOS 系统会在挂载用户目录时强制要求授权确认,且默认不具备 root 权限,因此安全风险相对可控。不过 Dugre 仍警告称,恶意攻击者仍可能借此操控应用程序和容器,修改配置参数或植入后门程序。
在 Windows 环境下情况更为严峻。由于 Docker Engine 运行在 WSL2 子系统中,攻击者不仅能够映射整个文件系统,还能读取机密数据,甚至通过替换系统 DLL 文件来获取管理员权限。Dugre 特别强调,该漏洞利用门槛极低,其验证脚本仅用三行 Python 代码就能完成攻击。
Docker 安全团队在接到报告后第一时间展开修复工作,并于近期发布的 4.44.3 版本中彻底修补了这一漏洞。安全专家强烈建议所有用户立即升级至最新版本,以防患于未然。
免责声明
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
科创综指ETF平开重仓股分化:中科飞测微跌石头科技小涨
科创综指ETF兴银(589580)今日开盘表现平稳,价格维持在1 312元,涨幅为0 00%。该基金重仓的多只个股开盘表现分化,其中敏芯股份跌幅最大,达到2 62%,而百奥泰则以1 73%的涨幅领涨
萝卜快跑严正声明:警惕虚假投资网站诈骗
近日,自动驾驶出行服务品牌“萝卜快跑”发布紧急声明,披露有不法分子通过伪造最新名义实施网络诈骗的违法行为。据声明内容,犯罪团伙冒用“萝卜快跑”及母公司“百度集团”标识,搭建虚假 并组建多个所谓“福利
56岁许晴演艺路:书香门第走出的绽放魅力
在娱乐圈中,总有一些明星凭借独特的个人魅力与不懈的艺术追求,书写着属于自己的传奇篇章。许晴,这位年过半百却依旧光彩夺目的女演员,便是其中之一。她的演艺生涯不仅见证了个人才华的绽放,更折射出家庭背景对
智元G2首发:毫米级力控赋能汽车零部件智造,产能加速落地
智元机器人与均普智能在宁波共同举办了一场重要的产业活动——智元精灵G2机器人全球首发暨投产仪式。在此次活动中,两家企业还宣布完成了与均胜电子签署的价值过亿元采购合同的首批产品交付,标志着三方合作迈入
小米SU7事故引爆舆论:直播间遭刷屏,雷军账号半月掉粉29万
10月13日凌晨,四川成都天府大道发生一起严重交通事故,一辆小米SU7汽车在失控后撞向中央隔离带,车辆翻滚至对向车道并迅速起火,驾驶员因车门无法打开被困车内不幸身亡。据目击者提供的行车记录仪画面显示
相关攻略
热门教程
更多- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程



















