CVE-2020-11492:Docker Windows桌面版權限提升漏洞

研究人員發現Docker Windows 桌面版存在權限提升漏洞,該漏洞的根源在於Docker Desktop Service,該服務是Docker的主要Windows服務,作爲客戶端用命名管道來與子進程就行通信。 高權限的Docker Desktop Service可以被誘導來連接到惡意低權限進程建立的命名管道。一旦連接建立,惡意京城就可以僞裝成Docker Desktop Service ac
相關文章
相關標籤/搜索