Docker Desktop’ta Kritik Açık: CVE-2025-9074 (CVSS 9.3)

Docker Desktop uygulamasında kritik bir güvenlik açığı keşfedildi. CVE-2025-9074 koduyla takip edilen bu açık, CVSS 9.3 puanına sahip ve özellikle Windows kullanıcıları için büyük bir risk taşıyor.

Araştırmacılara göre açık, bir konteynerin Docker Engine API’sine kimlik doğrulama olmadan erişebilmesine imkân tanıyordu. Bu durum, saldırganların host makinenin dosya sistemine erişmesine, hassas verilere ulaşmasına ve hatta Windows üzerinde yönetici yetkisi kazanmasına yol açabiliyordu.

  • Windows’ta: Saldırgan tüm dosya sistemini bağlayabilir, hassas verileri okuyabilir ve sistem dosyalarını değiştirerek tam yetki elde edebilir.
  • macOS’ta: Risk daha sınırlı. Kullanıcı dizinlerine erişim için izin gerekiyor ancak Docker uygulaması üzerinde kontrol sağlanabiliyor.
  • Linux’ta: Bu açık etkili değil çünkü Linux’ta Docker Engine API TCP soketi yerine farklı bir yöntemle çalışıyor.

Docker, güvenlik açığını 4.44.3 sürümüyle giderdi. Şirket, kullanıcıların vakit kaybetmeden güncelleme yapmasını önemle tavsiye ediyor.

İlgili güvenlik zafiyeti ile ilgili detay

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir