주의2026년 2월 4일· Exploit-DB
[로컬] Docker Desktop 4.44.3 - 인증되지 않은 API 노출
핵심 요약
Docker Desktop 4.44.3 버전에서 인증되지 않은 API 노출 취약점이 발견되었습니다. 이 취약점은 공격자가 인증 절차 없이 Docker 데몬(dockerd)의 API에 접근하여 컨테이너 환경을 제어하거나 민감 정보를 탈취할 수 있는 잠재적 위험을 내포합니다. 이는 MITRE ATT&CK의 T1059.013 (Container CLI/API) 및 T1552.007 (Container API) 전술과 연관될 수 있으며, 공격자가 컨테이너 내부에서 명령을 실행하거나 자격 증명을 수집하는 데 악용될 수 있습니다. IT 감사인은 조직 내 Docker Desktop 사용 현황을 파악하고, 해당 버전의 취약점 패치 여부를 즉시 확인하여 잠재적 보안 위협에 대한 선제적 대응 체계를 점검해야 함을 권고합니다.
💡 개선 권고안
- ✔기술적 조치Docker Desktop을 최신 보안 패치가 적용된 버전(예: 4.44.4 이상)으로 즉시 업데이트할 것을 권고함.
- ✔기술적 조치Docker 데몬(dockerd) API가 외부 네트워크에 노출되지 않도록 방화벽 규칙을 강화하고, 필요한 경우 TLS 인증을 적용하여 접근을 제한하는 보안 설정을 적용해야 함을 권고함.
- ✔관리적 조치조직 내 모든 Docker Desktop 설치 환경에 대한 자산 목록을 최신화하고, 정기적인 보안 취약점 점검 및 패치 관리 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치개발 및 운영 환경에서 사용되는 컨테이너 플랫폼 및 관련 도구에 대한 보안 가이드라인을 수립하고, 임직원 대상 보안 교육을 강화하여 안전한 컨테이너 사용 문화를 정착할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →