因文件簽名錯誤,macOS 版容器化應用平台 Docker 停擺一周

it之家 1 月 17 日消息,科技媒體 appleinsider 昨日(1 月 16 日)發佈博文,報道稱容器化應用平台 docker 被蘋果 macos 系統誤判其為惡意軟件,問題已持續一周多時間。

蘋果公司在 macos 系統中內置了安全機制,旨在保護用戶及其數據免受大量網絡攻擊。在一周前,mac 用戶發現系統阻止 docker 運行,並提示存在惡意軟件問題。

受影響的用戶打開 docker desktop 應用時,會看到「惡意軟件已阻止」的警告信息,提示「com.docker.vmnetd 未打開,因為它包含惡意軟件。此操作不會損害您的 mac。」,導致 docker desktop 無法運行。

在 docker 的狀態頁面上,列出了一個從 1 月 7 日開始的「活躍事件」,標題為「macos 上的 docker desktop 由於惡意軟件報告而無法啟動」。

docker 團隊隨後緊急提供了一個臨時解決方案,先停止 docker 服務,刪除兩個安裝文件,再重新安裝後重新啟動 docker。

docker 於 1 月 8 日發佈調查報告,發現問題原因是現有安裝文件中存在文件簽名錯誤,觸發了 macos 的反惡意軟件保護機制。

it之家註:docker 於 1 月 9 日更新 docker desktop,版本號從 4.32 升至 4.37,修復了該問題。官方還發佈了一份支持文檔來幫助用戶,包括如何安裝補丁的指南。

此外,官方還為企業環境中的 it 管理員提供了 mdm 腳本,解決 docker 軟件被 macos 誤判為惡意軟件的問題。