安全研究人员发现Docker存在严重漏洞,攻击者可通过容器逃逸技术覆盖宿主机任意文件,进而获取root权限。该漏洞源于容器与宿主机之间的隔离机制存在缺陷,攻击者可利用符号链接绕过权限限制。影响范围涉及多个Docker版本。建议用户尽快更新至最新补丁版本,限制容器权限,禁用特权模式运行,避免以root身份执行容器进程,并严格审查容器镜像来源。
🔗 原文链接:https://x.com/elhackernet/status/2087523706847260987
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







