内容提要
香港服务器商Netfront发生重大安全事件,C区最多22台宿主机遭入侵,建议用户立即备份。据证实,其使用已停止维护的PVE 7且未修复高危漏洞,攻击者可绕过验证获取root权限。公司仅邮件通知,未发官网公告,透明度不足。
延伸解读
事件影响范围与应对建议
Netfront C区最多22台宿主机被入侵,运行大量VPS,A区和B区也可能受影响。公司建议所有用户立即备份数据,做好最坏打算。用户应尽快检查自身数据安全,考虑迁移或加强密码和双重验证,以防数据泄露或丢失。
漏洞背景与潜在攻击路径
本周PVE 7.x至8.0.3版本曝出高危漏洞,攻击者可绕过身份验证获取root权限。Netfront被证实使用已停止维护的PVE 7且未修复漏洞,其服务器IP可通过网络观测平台搜索AS4658获取,攻击者可能利用漏洞直接访问控制台,风险极高。
透明度问题与用户信任
Netfront仅通过邮件通知用户,未在官网发布安全公告或更新状态页,引发对透明度不足的批评。重大安全事件应公开披露,以便用户及时应对。此次处理方式可能损害用户信任,用户需自行关注后续动态,并主动联系服务商确认安全状况。
Q&A
Netfront 服务器商最近发生了什么安全事件?
Netfront 的 C 区服务器/宿主机遭到入侵,最多可能有 22 台宿主机受影响,建议用户立即备份数据。
Netfront 安全事件中,哪些区域的用户需要备份数据?
Netfront 建议 C 区用户立即备份,同时也建议 A 区和 B 区用户进行备份,以防万一。
Netfront 被入侵的根本原因是什么?
Netfront 使用的是已停止维护的 PVE 7,且未修复已知高危漏洞,攻击者可利用漏洞绕过身份验证获取 root 权限。
Netfront 是如何通知用户安全事件的?
Netfront 仅通过电子邮件群发通知用户,未在官网发布任何安全公告,也未在服务状态页添加事件说明。
Netfront 的服务器区域分布在哪里?
Netfront 的 A/B 区位于香港九龙湾,C 区位于香港大埔,各区域有独立互联网连接并通过高速光纤互联。
攻击者是如何找到 Netfront 的 PVE 控制台的?
攻击者可通过网络观测平台搜索 AS4658 找到相关服务器 IP,直接访问 PVE 控制台,并利用漏洞获取权限。