Docker Desktopの重大脆弱性、Windowsホストにリスク—今すぐパッチを
Docker Desktopの重大な脆弱性により、WindowsおよびmacOSホストが攻撃リスクに晒されており、ユーザーは迅速にパッチを適用する必要があります。
最新の更新
Dockerは、WindowsおよびmacOS向けDocker Desktopアプリにおける重大な脆弱性を修正しました。この脆弱性を悪用すると、攻撃者が脆弱なホストを完全に乗っ取り、機密データを窃取する可能性があります。
この脆弱性はサーバーサイドリクエストフォージェリ(SSRF)として分類されており、NVDによると「ローカルで実行中のLinuxコンテナが、設定されたDockerサブネットを通じてDocker Engine APIにアクセスできる」と説明されています。
Dockerのセキュリティアドバイザリによれば、「Docker Desktop上で実行される悪意あるコンテナは、Docker Engineにアクセスして追加のコンテナを起動でき、Dockerソケットをマウントする必要はありません。これによりホストシステム上のユーザーファイルに不正アクセスされる可能性があります。」
ユーザーは、既に提供されているパッチを速やかに適用し、システムの安全性を確保することが推奨されています。
好きかもしれない
- NVIDIA、2070 TFLOPSのエッジAI性能を備えたJetson AGX Thor開発キットを発表
- Spotify、新たにダイレクトメッセージ機能を追加、アプリ内で音楽共有可能に
- AMD、Radeon RX 9060 XTの発表日を確定、Computex 2025でNvidiaと競争
- アップル、アクセシビリティ機能を紹介:マグニファイアと音楽ハプティクス
- 研究、ハリケーンの強さに関連する「圧力点」をメキシコ湾で特定
- リトアニアの物理学者、ヒトの髪の毛にソルボンヌ礼拝堂を3Dプリント
- 新しいSpaceX Crew Dragonカプセル、6月10日の宇宙飛行士ミッションに向けて発射台に到着
- 国立航空宇宙博物館、7月28日にリニューアルギャラリーを追加公開