#安全资讯 紧急安全提醒:PVE 7.x~8.0.3 存在免密认证高危漏洞,攻击者无需密码即可获得 root 权限。

以上版本目前已经停止支持因此没有补丁,PVE 官方确认已经有用户安装的实例被攻击以及被部署勒索软件。

目前临时应急方案是修改 AccessControl[.]pm 强制验证 tfa-challenge 签名的真实性,随后重启相关服务。

另外特别提醒:该漏洞的相关利用方法已经在网上公开,相关攻击会快速增长,建议用户立即升级 PVE。

查看全文:https://ourl.co/126596?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
Loading comments...