Docker修补电脑版应用程序RCE漏洞
支付動態 · 2024-09-16

9月12日Docker修补Docker Desktop两项漏洞CVE-2024-8695、CVE-2024-8696,并指出这些漏洞一旦被触发,攻击者就有机会远程运行任意代码

近期Docker发布电脑版应用程序Docker Desktop更新4.34.2版,修补2项高风险层级的漏洞CVE-2024-8695、CVE-2024-8696,攻击者可滥用恶意延伸套件,而有机会远程运行任意代码(RCE),4.0版CVSS风险评分为9.0、8.9,3.1版CVSS风险则都达到了9.8分的程度。

值得留意的是,这项漏洞影响所有版本Docker Desktop,涵盖Windows、Windows on Arm、Intel版Mac、M系列芯片Mac,以及Debian、Arch等环境运行的Docker Desktop,都存在这项漏洞。

对于这些漏洞发生的原因,资安新闻网站Cybersecurity News指出弱点发生在于该应用程序处理延伸套件的信息,例如:套件说明、版本更新记录、发布的URL,攻击者一旦在延伸套件的相关字段输入有问题的内容,就有机会愚弄Docker Desktop,而能在受害电脑运行任意代码。

热门文章
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
BETFAIR 网络攻击80万用户资料泄露
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
首页
游戏
合作
发现
我的