Окружение так же обновляется как и хост система. Если уязвимость в самой реализации контейнера, то так же обновляться как и везде. Или я не так понимаю вопрос?
Чем дальше я работаю тем сильнее смещаюсь в сторону какого то опса. Стал замечать в последнее время в стартапах такую тенденцию типа «ну, код написать много ума не надо, а ты иди выстраивай систему чтобы этот код превращался в наши бабки»