Docker修補電腦版應用程式RCE漏洞
支付動態 · 2024-09-16

9月12日Docker修補Docker Desktop兩項漏洞CVE-2024-8695、CVE-2024-8696,並指出這些漏洞一旦被觸發,攻擊者就有機會遠端執行任意程式碼

近期Docker發布電腦版應用程式Docker Desktop更新4.34.2版,修補2項高風險層級的漏洞CVE-2024-8695、CVE-2024-8696,攻擊者可濫用惡意延伸套件,而有機會遠端執行任意程式碼(RCE),4.0版CVSS風險評分為9.0、8.9,3.1版CVSS風險則都達到了9.8分的程度。

值得留意的是,這項漏洞影響所有版本Docker Desktop,涵蓋Windows、Windows on Arm、Intel版Mac、M系列晶片Mac,以及Debian、Arch等環境執行的Docker Desktop,都存在這項漏洞。

對於這些漏洞發生的原因,資安新聞網站Cybersecurity News指出弱點發生在於該應用程式處理延伸套件的資訊,例如:套件說明、版本更新記錄、發布的URL,攻擊者一旦在延伸套件的相關欄位輸入有問題的內容,就有機會愚弄Docker Desktop,而能在受害電腦執行任意程式碼。

熱門文章
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
首頁
遊戲
合作
發現
我的