
【漏洞预警】Docker Desktop Windows 安装包不校验签名(CVE-2026-106581)
Docker Desktop for Windows 4.92.0 之前,Installer.exe install -package 不校验所供软件包的签名。攻击者诱使用户通过 Docker 签名的 UAC 提示后,安装动作会以 LocalSystem 执行(CVE-2026-106581,CVSS 7.3)。请升级到 4.92.0 或更高。
2026/10/10Docker漏洞预警7 次阅读
Docker DesktopCVE