ثغرة حرجة في Docker Desktop تُعرض أنظمة Windows للخطر، بادر بالتصحيح الآن
اكتُشفت ثغرة أمنية حرجة في Docker Desktop لأنظمة Windows وmacOS، مما يعرض الأنظمة المضيفة لخطر الهجوم، ويتطلب التصحيح الفوري لحماية البيانات والأنظمة.
آخر تحديث
تم اكتشاف ثغرة أمنية بالغة الخطورة في تطبيق Docker Desktop لأنظمة Windows وmacOS، مما يعرض الأنظمة المضيفة لخطر الهجوم. وقد صُنفت هذه الثغرة، التي حصلت على درجة 9.3/10 في شدتها، على أنها تشكل خطراً كبيراً على أمان المستخدمين.
تسمح الثغرة، التي وُصفت بأنها تزوير طلب من جانب الخادم (SSRF)، للمهاجمين باختراق الأنظمة المضيفة الأساسية والتلاعب بالبيانات الحساسة. وفقًا للمركز الوطني للثغرات (NVD)، فإنها تسمح لـ 'حاويات Linux التي تعمل محليًا بالوصول إلى Docker Engine API عبر شبكة Docker الفرعية المكونة'.
وأوضح Docker في إرشادات أمنية لاحقة أن 'الحاوية الخبيثة التي تعمل على Docker Desktop يمكنها الوصول إلى Docker Engine وتشغيل حاويات إضافية دون الحاجة إلى تثبيت مقبس Docker'. وأضافت الشركة أن 'هذا قد يسمح بالوصول غير المصرح به إلى ملفات المستخدم على النظام المضيف'.
لحسن الحظ، تم إصدار إصلاح سريع لهذه المشكلة، وينصح المستخدمون بشدة بتحديث تطبيقات Docker Desktop الخاصة بهم على الفور لحماية أنظمتهم وبياناتهم من الاستغلال المحتمل.
قد يعجبك
- إطلاق مجموعة تطوير NVIDIA Jetson AGX Thor بقدرة 2070 تيرافلوب لمعالجة الذكاء الاصطناعي على الحافة
- سبوتيفاي تضيف ميزة الرسائل المباشرة لتعزيز مشاركة الموسيقى داخل التطبيق
- تسلا تكشف النقاب عن موديل Y Performance الأسرع مع تسارع 0-60 ميل في الساعة خلال 3.3 ثانية
- قاضٍ يصف تسوية Anthropic البالغة 1.5 مليار دولار بشأن قرصنة الذكاء الاصطناعي بأنها "فُرضت على حلق المؤلفين"
- مستويات ثاني أكسيد الكربون في الغلاف الجوي للأرض تصل إلى أعلى مستوياتها منذ ملايين السنين
- الاتحاد الأوروبي يتصدى لهدر الغذاء والأزياء السريعة
- كوينزلاند تتراجع عن التخلص التدريجي من طاقة الفحم، وتمدد استخدامها حتى الأربعينيات من القرن الحالي
- نظرة عامة على تأثير ملحوظ لـ Google AI على حركة مرور الناشرين