SOFTWARE ENGINEERING

คำเตือนความปลอดภัย: พบอิมเมจ Trivy บน Docker Hub ถูกฝังมัลแวร์ขโมยข้อมูลลับ

Docker Blog23 Mar 2026
1 min read
Key Takeaways
  • ผู้ใช้ Trivy ระหว่าง 19-23 มีนาคม 2026 ต้องรีบตรวจสอบอิมเมจ เปลี่ยนรหัสผ่านที่เกี่ยวข้องทั้งหมด และควรเลิกใช้ Mutable Tags ในการทำงานระดับ CI/CD

ทำไมเรื่องนี้ถึงสำคัญ

เป็นตัวอย่างสำคัญของ Supply Chain Attack ที่เกิดขึ้นผ่านเครื่องมือรักษาความปลอดภัยเอง ซึ่งตอกย้ำว่าการระบุเวอร์ชันซอฟต์แวร์ผ่าน Tag เพียงอย่างเดียวไม่เพียงพอต่อความมั่นคงปลอดภัย

Docker รายงานเหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นกับอิมเมจของ Aqua Security (Trivy) บน Docker Hub โดยระบุว่าตัวระบบ CI/CD ของ Aqua Security ถูกผู้ไม่หวังดีบุกรุกเพื่ออัปโหลดอิมเมจที่มีการฝังมัลแวร์ประเภท Infostealer เข้าไปในรุ่น 0.69.4, 0.69.5, 0.69.6 และแท็ก 'latest'

มัลแวร์ดังกล่าวมีความสามารถในการขโมยข้อมูลสำคัญ เช่น รหัสลับของ CI/CD, ข้อมูลยืนยันตัวตนของผู้ให้บริการคลาวด์ (AWS, GCP, Azure), SSH keys และ Kubernetes tokens หากผู้ใช้งานมีการรันอิมเมจที่ติดมัลแวร์โดยมีการ Mount Docker socket (-v /var/run/docker.sock) ให้ถือว่าโฮสต์ทั้งหมดถูกบุกรุกโดยสมบูรณ์

Docker และ Aqua Security ได้ดำเนินการลบอิมเมจที่ได้รับผลกระทบออกแล้ว และแนะนำให้ผู้ใช้เปลี่ยนไปใช้รุ่น 0.69.3 ซึ่งเป็นรุ่นที่ปลอดภัยล่าสุด หรือเปลี่ยนไปใช้วิธีระบุเวอร์ชันแบบ Digest (sha256) แทนการใช้ Tag เพื่อความปลอดภัยที่ยั่งยืน

สรุปประเด็นหลัก

อิมเมจ Trivy รุ่น 0.69.4 ถึง 0.69.6 ติดมัลแวร์ Infostealer บน Docker Hub

มัลแวร์พุ่งเป้าขโมยรหัสคลาวด์, SSH keys และไฟล์ .env

Docker แนะนำให้ระบุอิมเมจด้วย Digest แทนการใช้ Tag 'latest'

Developer Impact
ทีม DevOps ต้องทำการ Rotate credentials ทั้งหมดทันทีหากมีการใช้งานเวอร์ชันที่ติดมัลแวร์ และควรปรับเปลี่ยนนโยบายการดึงอิมเมจไปใช้ระบบ Digest pinning
Keywords
#docker hub #trivy #security breach #supply chain attack #malware
Original Source

อ่านข้อมูลเพิ่มเติมจากแหล่งข่าวหลัก

Docker Blog