又一个周末,安全圈又爆出高危漏洞。这次不只是WordPress,连很多站长用来隔离环境的Docker容器,其底层依赖的Ubuntu内核也出了问题。如果你的网站跑在Docker里,主机又是Ubuntu系统,这条消息和你有关。
据公开报道,安全研究团队DepthFirst发现,Linux内核的AF_UNIX套接字子系统存在一个释放后重用漏洞(CVE-2026-80521,CVSS评分7.8)。这个漏洞可能被利用来突破容器的隔离环境,从而获得宿主机的root权限。上游内核在8月6日已经修复,但Ubuntu的22.04、24.04、26.04这几个长期支持版本,目前还没推出官方补丁。

我的服务器用宝塔装的Docker,会不会中招?
不少客户会这么问。宝塔面板管理的是网站、数据库这些应用层,它底层的操作系统内核,如果是Ubuntu,且版本在受影响范围内,理论上就存在风险。漏洞利用代码已经公开,这意味着攻击门槛在降低。对于跑着客户重要数据、特别是多个WordPress站点通过容器隔离部署的服务器,这个问题需要认真对待。
自查很简单,SSH登录你的服务器,运行uname -r查看内核版本。如果你看到类似5.15.0-xx-generic或6.8.0-xx-generic这类格式,并且系统是Ubuntu 22.04/24.04/26.04,就该警惕了。即使你不用Docker,如果服务器上有其他用户或程序在运行不可信的容器,风险也一样存在。
除了等Ubuntu官方补丁,我现在能做什么?
等补丁是被动的,我们可以主动做一些加固。最直接的方法是更新系统,虽然内核补丁未发布,但其他系统组件的安全更新可能有助于缓解部分攻击面。sudo apt update && sudo apt upgrade -y跑一下总没错。
另一个重点是最小权限原则。检查你的Docker容器是否以特权模式(--privileged)运行?如果不是必须,去掉它。检查映射到宿主机的卷(-v 参数),是否给了容器不必要的写入权限?这些配置能有效限制漏洞被利用后的影响范围。
WordPress用户,这次要关心两个漏洞
巧的是,就在几乎同时,WordPress也发布了7.1.2安全更新,修补了一个重大等级的路径遍历漏洞。攻击者可能借此远程执行代码。所以,今天要处理的其实是两件事:1. 宿主机内核安全;2. WordPress程序安全。
如果你是从微码盒下载WordPress主题或插件,请务必同步关注我们教程栏目里的更新通知和安全加固指南。一个安全的网站环境,需要主机、系统、程序三层都固若金汤。光更新WordPress,不管服务器内核,就像锁了门却开着窗。
跑个命令,自查一下服务器。漏洞修复之前,新的站点部署计划可能要缓一缓,或者选择已经加固的内核版本。安全的事,宁愿多花十分钟检查,也别等出了问题再通宵处理。
