Docker Desktop 修复高危漏洞 CVE-2025-9074
Docker 近日发布更新,修复了 Docker Desktop 在 Windows 10/11 和 macOS 版本中存在的一处高危漏洞。该漏洞编号为 CVE-2025-9074,评分高达 9.3/10,利用难度低,风险极高。官方已在 Docker Desktop v4.44.3 中完成修复,建议所有用户立即升级。
问题源于容器可以在无需身份验证的情况下连接至 192.168.65.7:2375 的 Docker Engine API。攻击者可借此绕过隔离机制,直接访问宿主机文件系统。在验证实验中,研究团队证明了任何容器只需发起一个 Web 请求,就能触发漏洞并全面控制安装 Docker Desktop 的主机。
在 macOS 上,由于系统对应用有额外的文件系统限制,漏洞主要影响 Docker Desktop 的控制权,进一步攻陷整个系统的难度较大。但在 Windows 10/11 环境下,由于缺乏类似的限制,攻击风险更为严重。
值得注意的是,Linux 版 Docker Desktop 不受影响,因为其并未通过 TCP 连接依赖 Docker Engine API。要避免风险,用户需尽快升级至 v4.44.3 版本。
https://docs.docker.com/desktop/release-notes/#4443

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
国务院发布《“人工智能+”行动意见》 2035 年迈入智能社会
国务院近日正式印发《关于深入实施“人工智能+”行动的意见》,提出明确时间表与发展目标,全面推动人工智能技术赋能经济社会高质量发展。 根据《意见》,到2027年,我国将率先在6大重点领域实现人工智能的广泛深度融合,新一代智能终端和智能体等核心应用普及率将超过70%,智能经济核心产业规模快速增长。同时,人工智能在公共治理领域的应用将显著增强,开放合作体系日趋完善。 到2030年,人工智能将全面赋能各行业高质量发展,核心应用普及率进一步提升至90%以上,智能经济成为中国经济新的增长极,带动技术普惠和创新成果共享。 展望2035年,我国将全面迈入智能经济与智能社会新阶段,人工智能将成为实现社会主义现代化的重要支撑力量。 其中还提到,要促进开源生态繁荣。支持人工智能开源社区建设,促进模型、工具、数据集等汇聚开放,培育优质开源项目。 建立健全人工智能开源贡献评价和激励机制,鼓励高校将开源贡献纳入学生学分认证和教师成果认定。支持企业、高校、科研机构等探索普惠高效的开源应用新模式。加快构建面向全球开放的开源技术体系和社区生态,发展具有国际影响力的开源项目和开发工具等。
- 下一篇
微软发布免费 VM 转换工具,支持 VMware 迁移至 Hyper-V
微软近日推出免费公测版“VM 转换工具”,可将 VMware 虚拟机迁移至基于 Hyper-V 的 Windows Server。该工具支持一次迁移最多 10 台虚拟机,兼容 BIOS 与 UEFI 系统,并保留引导配置。 该工具面向因合规或数据治理要求而倾向于本地部署的企业用户,现已发布于 Windows 管理中心。作为扩展安装程序,该工具允许在不借助额外代理程序的情况下,完成 VMware 虚拟机向 Hyper-V 环境的迁移。 迁移过程分为多个阶段:首先连接到现有虚拟化环境,并预检查关键组件和配置,确保迁移条件达标,若发现问题需由 IT 管理员手动修复。随后,工具利用变更块跟踪(CBT)技术创建源虚拟机的副本,并保持其正常运行。 在用户确认关机后,工具进行第二次复制,将首次复制以来产生的增量数据同步到目标主机,确保迁移过程无中断,减少停机时间,并在切换完成后保持系统一致性。 该工具一次可迁移多达 10 台虚拟机,并根据固件类型自动映射:BIOS 系统映射为 Hyper-V 的第一代(Generation 1),UEFI 系统映射为第二代(Generation 2),且完整保留引导...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- Docker安装Oracle12C,快速搭建Oracle学习环境
- MySQL8.0.19开启GTID主从同步CentOS8
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7设置SWAP分区,小内存服务器的救世主
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长