تحديث Docker
2345تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 ديسمبر, 2021
● عالٍ جدًا
2021-4013
الكل
الوصف:
أصدرت Docker تحديثًا لمعالجة ثغرة Apache Log4j في المنتج التالي:
- Docker Desktop
- 4.3.0 وما قبل ( docker scan component)
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرة من خلال تنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Docker توضيحًا لهذا التحديث: