Kritik Docker Sandboxes Boşluğu Aşkarlanıb
Docker, 15 sentyabr tarixində verdiyi təhlükəsizlik bildirişində, macOS əməliyyat sistemi üzərində istifadə edilən Docker Sandboxes virtual maşınlarında ciddi bir təhlükəsizlik boşluğu barədə xəbərdarlıq edib. Bu kritik zəiflik, zərərli kodun virtual mühitdən kənara çıxaraq host sistemindəki fayllara icazəsiz giriş əldə etməsinə imkan verir.
Boşluğun Mexanizmi və Təsir Potensialı
Aşkar edilmiş boşluq, virtual maşının daxilində işləyən zərərli kodun Docker Sandboxes layihə qovluğundan kənara çıxaraq, macOS host sistemindəki istənilən faylı oxumasına və ya dəyişdirməsinə şərait yaradır. Bu təhlükə, virtual maşını işə salan host hesabının hüquqları ilə icra olunur ki, bu da potensial zərərin miqyasını artırır.
Yəni, bir hücumçu Docker Sandboxes içərisində zərərli kod yerləşdirə bilsə, bu kod virtual mühitin sərhədlərini aşaraq host sistemindəki istifadəçi məlumatlarına, sistem fayllarına və digər həssas resurslara tam nəzarət əldə edə bilər. Bu cür Exploit, məlumat oğurluğu, sistemin tam kompromisi və hətta Ransomware hücumlarına yol aça bilər.
CVE İdentifikatoru və Risk Səviyyəsi
Bu kritik boşluq CVE-2026-77179 kodu ilə qeydə alınıb və təhlükəsizlik standartları üzrə “Kritik” səviyyəli olaraq dəyərləndirilib. Docker tərəfindən verilən məlumata görə, müəyyən Docker Sandboxes versiyaları bu zəiflikdən təsirlənir.
Tövsiyələr
Docker istifadəçilərinə sistemlərinin təhlükəsizliyini təmin etmək üçün ən qısa zamanda mövcud yeniləmələri tətbiq etmələri və Docker-in rəsmi təhlükəsizlik bildirişlərini diqqətlə izləmələri tövsiyə olunur. Potensial risklərdən qorunmaq üçün virtual mühitlərdə işləyən tətbiqlərin təhlükəsizlik vəziyyəti daim nəzarətdə saxlanılmalıdır.