{"id":532622,"date":"2025-10-28T09:47:15","date_gmt":"2025-10-28T09:47:15","guid":{"rendered":"https:\/\/www.europesays.com\/de\/532622\/"},"modified":"2025-10-28T09:47:15","modified_gmt":"2025-10-28T09:47:15","slug":"docker-desktop-windows-installer-fuer-ausfuehrung-von-schadcode-anfaellig","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/532622\/","title":{"rendered":"Docker Desktop: Windows-Installer f\u00fcr Ausf\u00fchrung von Schadcode anf\u00e4llig"},"content":{"rendered":"<p>Der Windows-Installer von Docker Desktop l\u00e4sst sich falsche DLLs unterschieben. Die Entwickler steuern mit einer aktualisierten Software-Version gegen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Die Schwachstelle verpasst nur knapp die Einstufung als kritisches Risiko. &#8222;Docker Desktop Installer.exe ist aufgrund einer unsicheren DLL-Suchreihenfolge f\u00fcr eine DLL-Injektion anf\u00e4llig&#8220;, steht in der Schwachstellenbeschreibung. &#8222;Der Installer sucht nach ben\u00f6tigten DLLs im Download-Ordner der Nutzer, bevor er Systemverzeichnisse pr\u00fcft, was lokale Rechteausweitung durch das Platzieren b\u00f6sartiger DLLs erm\u00f6glicht&#8220; (CVE-2025-9164 \/ <a href=\"https:\/\/euvd.enisa.europa.eu\/vulnerability\/EUVD-2025-36191\" rel=\"external noopener\" target=\"_blank\">EUVD-2025-36191<\/a>, CVSS <strong>8.8<\/strong>, Risiko &#8222;<strong>hoch<\/strong>&#8222;).<\/p>\n<p>Docker schlie\u00dft die L\u00fccke mit Version 4.49.0. Die <a href=\"https:\/\/docs.docker.com\/desktop\/release-notes\/#4490\" rel=\"external noopener\" target=\"_blank\">Release-Notes zur neuen Version<\/a> weisen auf die Sicherheitsl\u00fccke hin. Weitere Neuerungen umfassen etwa, dass &#8222;Docker Debug&#8220; nun kostenlos f\u00fcr alle User nutzbar ist. Nat\u00fcrlich darf KI nicht fehlen, nun macht Docker cagent in Docker Desktop verf\u00fcgbar, womit sich KI-Agenten erstellen, verwalten und teilen lassen sollen; <a href=\"https:\/\/docs.docker.com\/ai\/cagent\/\" rel=\"external noopener\" target=\"_blank\">cagent gilt jedoch<\/a> noch als experimentell.<\/p>\n<p>Aktualisierte Komponenten und Fehlerkorrekturen<\/p>\n<p>Das aktualisierte Installationspaket enth\u00e4lt zudem aufgefrischte Komponenten: Docker Engine ist in Version 28.5.1 an Bord, Docker Compose in Fassung 2.40.2. Das Nvidia Container Toolkit ist auf Stand 1.17.9. Docker Debug l\u00e4sst sich in Version 0.0.45 einsetzen.<\/p>\n<p>Zu den Fehlerkorrekturen geh\u00f6rt, dass Docker Desktop jetzt keine abgelaufenen Proxy-Passw\u00f6rter mehr nutzt, w\u00e4hrend es auf die Eingabe eines neuen Passworts wartet. Eine Fehlermeldung zu &#8222;chown&#8220; beim Start von Docker Debug ist nun ebenfalls pass\u00e9. Unter macOS konnte der Start von Kubernetes h\u00e4ngen bleiben, wenn andere Kubernetes-Kontexte bereits aktiv waren. Sofern eine Rosetta-Installation abgebrochen wird oder fehlschl\u00e4gt, deaktiviert Docker Desktop Rosetta nun.<\/p>\n<p>F\u00fcr die Installation ist nun Mindestvoraussetzung <a href=\"https:\/\/www.heise.de\/news\/macOS-14-Sonoma-veroeffentlicht-Grosses-Update-fuer-Macs-ab-Baujahr-2018-9318090.html\" target=\"_blank\" rel=\"noopener\">macOS Sonoma<\/a> (Version 14) oder neuer. In den Release-Notes weisen die Docker-Entwickler zudem darauf hin, dass die Unterst\u00fctzung f\u00fcr Windows 10 21H2 sowie Windows 11 22H2 ausgelaufen ist. Ab dem kommenden Release ist mindestens Windows 10 22H2 oder Windows 11 23H2 f\u00fcr die Installation erforderlich.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Zuletzt haben die Entwickler im August <a href=\"https:\/\/www.heise.de\/news\/Docker-Desktop-Kritische-Sicherheitsluecke-erlaubt-Host-Zugriff-10560090.html\" target=\"_blank\" rel=\"noopener\">eine kritische Sicherheitsl\u00fccke in Docker Desktop geschlossen<\/a>. Die erm\u00f6glichte b\u00f6sartigen Akteuren, auf das Host-System zuzugreifen. <\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" target=\"_blank\" rel=\"noopener\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Der Windows-Installer von Docker Desktop l\u00e4sst sich falsche DLLs unterschieben. Die Entwickler steuern mit einer aktualisierten Software-Version gegen.&hellip;\n","protected":false},"author":2,"featured_media":532623,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[29,130792,86336,130793,30,130794,196,190,189,1687,4970,194,191,1314,202,193,192],"class_list":{"0":"post-532622","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-deutschland","9":"tag-dll-hijacking","10":"tag-docker","11":"tag-docker-desktop","12":"tag-germany","13":"tag-installer","14":"tag-it","15":"tag-science","16":"tag-science-technology","17":"tag-security","18":"tag-sicherheitsluecken","19":"tag-technik","20":"tag-technology","21":"tag-updates","22":"tag-windows","23":"tag-wissenschaft","24":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115451162996930339","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/532622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=532622"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/532622\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/532623"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=532622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=532622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=532622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}