近期,安全研究人员披露,知名容器运行时runc存在多个高危漏洞,攻击者可能利用这些漏洞实现从受限的Docker容器越狱,进而控制主机系统。runc是支撑Docker等容器平台核心组件,一旦遭到攻击,可能带来广泛影响。
安全专家提醒,若黑客能够触发相关缺陷,就有可能绕过容器隔离,执行本应只在容器内可见的代码,从而对云计算、DevOps等依赖容器技术的环境构成直接威胁。目前,受影响的runc版本已发布修补,请用户尽快升级以降低风险。
近期,安全研究人员披露,知名容器运行时runc存在多个高危漏洞,攻击者可能利用这些漏洞实现从受限的Docker容器越狱,进而控制主机系统。runc是支撑Docker等容器平台核心组件,一旦遭到攻击,可能带来广泛影响。
安全专家提醒,若黑客能够触发相关缺陷,就有可能绕过容器隔离,执行本应只在容器内可见的代码,从而对云计算、DevOps等依赖容器技术的环境构成直接威胁。目前,受影响的runc版本已发布修补,请用户尽快升级以降低风险。