每日消费电子观察
2 hours ago
Proxmox VE 7~8.0.3存在高危漏洞,无需密码即可登录,已出现真实攻击和勒索事件
https://www.landian.news/~
https://forum.proxmox.com/~
蓝点网
Proxmox VE 7~8.0.3存在高危漏洞 无需密码即可登录 已出现真实攻击和勒索事件
#安全资讯 紧急安全提醒:PVE 7.x~8.0.3 存在免密认证高危漏洞,攻击者无需密码即可获得 root 权限。以上版本目前已经停止支持因此没有补丁,PVE 官方确认已经有用户安装的实例被攻击以及被部署勒索软件。目前临时应急方案是修改 AccessControl.pm 强制验证 tfa-challenge 签名的真实性,随后重启相关服务。另外特别提醒:该漏洞的相关利用方法已经在网上公开,相关攻击会快速增长,建议用户立即升级 PVE。查看全文:https://ourl.co/126596
Home
竹新社
风向旗参考快讯
每日消费电子观察
Find me in
Telegram