
Docker Desktop uygulamasında kritik bir güvenlik açığı keşfedildi. CVE-2025-9074 koduyla takip edilen bu açık, CVSS 9.3 puanına sahip ve özellikle Windows kullanıcıları için büyük bir risk taşıyor.
Araştırmacılara göre açık, bir konteynerin Docker Engine API’sine kimlik doğrulama olmadan erişebilmesine imkân tanıyordu. Bu durum, saldırganların host makinenin dosya sistemine erişmesine, hassas verilere ulaşmasına ve hatta Windows üzerinde yönetici yetkisi kazanmasına yol açabiliyordu.
- Windows’ta: Saldırgan tüm dosya sistemini bağlayabilir, hassas verileri okuyabilir ve sistem dosyalarını değiştirerek tam yetki elde edebilir.
- macOS’ta: Risk daha sınırlı. Kullanıcı dizinlerine erişim için izin gerekiyor ancak Docker uygulaması üzerinde kontrol sağlanabiliyor.
- Linux’ta: Bu açık etkili değil çünkü Linux’ta Docker Engine API TCP soketi yerine farklı bir yöntemle çalışıyor.
Docker, güvenlik açığını 4.44.3 sürümüyle giderdi. Şirket, kullanıcıların vakit kaybetmeden güncelleme yapmasını önemle tavsiye ediyor.





