Docker Desktop漏洞可致Windows和macOS被接管
内容提要
Docker Desktop 在 Windows 和 macOS 上发现高危漏洞(CVE-2025-9074),允许恶意容器逃逸并获取宿主机管理员权限。该漏洞评分为 9.3,已在 4.44.3 版本中修复。建议用户立即更新软件并加强安全配置。
关键要点
-
Docker Desktop 在 Windows 和 macOS 上发现高危漏洞(CVE-2025-9074),允许恶意容器逃逸并获取宿主机管理员权限。
-
该漏洞评分为 9.3,已在 4.44.3 版本中修复。
-
漏洞源于 Docker Engine 内部通信系统的 HTTP API 未经安全检查的暴露。
-
攻击者可通过该漏洞创建特权模式的新容器,访问宿主计算机文件系统。
-
即使启用了增强容器隔离功能,攻击依然可能成功。
-
建议用户立即更新至 4.44.3 版本,并强化安全配置。
-
专家建议 IT 团队强制推送更新并扫描企业资产中的 Docker Desktop 安装情况。
延伸解读
漏洞影响分析
该漏洞的评分高达9.3,表明其潜在风险极大。攻击者可以通过恶意容器获取宿主机的管理员权限,这意味着一旦被利用,攻击者可以完全控制计算机系统,造成严重的数据泄露和系统损坏。
修复与安全措施
Docker公司已发布4.44.3版本修复该漏洞,用户应立即更新。此外,建议强化安全配置,避免使用过于宽松的设置,并持续监控系统异常活动,以防止潜在的攻击。
企业应对策略
IT团队需主动推送更新并对企业内部的Docker Desktop安装情况进行扫描,确保所有用户及时升级。这不仅能保护系统安全,还能维护开发效率,避免因安全问题导致的工作中断。
延伸问答
Docker Desktop 的高危漏洞是什么?
Docker Desktop 在 Windows 和 macOS 上发现的高危漏洞(CVE-2025-9074)允许恶意容器逃逸并获取宿主机管理员权限。
该漏洞的评分是多少?
该漏洞在 CVSS 评分体系中获得 9.3 分(满分 10 分)。
如何修复 Docker Desktop 的漏洞?
建议用户立即将 Docker Desktop 升级至 4.44.3 版本,并强化安全配置。
漏洞是如何被利用的?
攻击者可以通过该漏洞创建特权模式的新容器,访问宿主计算机文件系统,甚至覆盖重要系统文件。
即使启用了增强容器隔离功能,漏洞是否仍然有效?
是的,即使启用了增强容器隔离功能,攻击依然可能成功。
专家对该漏洞有什么看法?
专家指出,该漏洞突破了 Docker Desktop 的隔离机制,使恶意用户能够访问本应禁止的主机文件系统,IT 团队应强制推送更新。