香港服务器提供商Netfront出现重大安全问题 C区22台宿主机遭黑客攻击

香港服务器提供商Netfront出现重大安全问题 C区22台宿主机遭黑客攻击

💡 原文中文,约1500字,阅读约需4分钟。
📝

内容提要

香港服务器商Netfront发生重大安全事件,C区最多22台宿主机遭入侵,建议用户立即备份。据证实,其使用已停止维护的PVE 7且未修复高危漏洞,攻击者可绕过验证获取root权限。公司仅邮件通知,未发官网公告,透明度不足。

🔎

延伸解读

事件影响范围与应对建议

Netfront C区最多22台宿主机被入侵,运行大量VPS,A区和B区也可能受影响。公司建议所有用户立即备份数据,做好最坏打算。用户应尽快检查自身数据安全,考虑迁移或加强密码和双重验证,以防数据泄露或丢失。

漏洞背景与潜在攻击路径

本周PVE 7.x至8.0.3版本曝出高危漏洞,攻击者可绕过身份验证获取root权限。Netfront被证实使用已停止维护的PVE 7且未修复漏洞,其服务器IP可通过网络观测平台搜索AS4658获取,攻击者可能利用漏洞直接访问控制台,风险极高。

透明度问题与用户信任

Netfront仅通过邮件通知用户,未在官网发布安全公告或更新状态页,引发对透明度不足的批评。重大安全事件应公开披露,以便用户及时应对。此次处理方式可能损害用户信任,用户需自行关注后续动态,并主动联系服务商确认安全状况。

Q&A

Netfront 服务器商最近发生了什么安全事件?

Netfront 的 C 区服务器/宿主机遭到入侵,最多可能有 22 台宿主机受影响,建议用户立即备份数据。

Netfront 安全事件中,哪些区域的用户需要备份数据?

Netfront 建议 C 区用户立即备份,同时也建议 A 区和 B 区用户进行备份,以防万一。

Netfront 被入侵的根本原因是什么?

Netfront 使用的是已停止维护的 PVE 7,且未修复已知高危漏洞,攻击者可利用漏洞绕过身份验证获取 root 权限。

Netfront 是如何通知用户安全事件的?

Netfront 仅通过电子邮件群发通知用户,未在官网发布任何安全公告,也未在服务状态页添加事件说明。

Netfront 的服务器区域分布在哪里?

Netfront 的 A/B 区位于香港九龙湾,C 区位于香港大埔,各区域有独立互联网连接并通过高速光纤互联。

攻击者是如何找到 Netfront 的 PVE 控制台的?

攻击者可通过网络观测平台搜索 AS4658 找到相关服务器 IP,直接访问 PVE 控制台,并利用漏洞获取权限。

🏷️

标签

➡️

继续阅读