تحديث Docker
2623تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
22 ديسمبر, 2021
● عالٍ جدًا
2021-4123
الكل
الوصف:
أصدرت Docker تحديثًا لمعالجة ثغرة Apache Log4j في المنتج التالي:
- Docker Desktop
- 4.3.2 (docker scan component) وما قبل
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرة من خلال تنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Docker توضيحًا لهذا التحديث: