查看單個文章
  #1  
舊 2009-06-08, 07:52 PM
ACSite.NET ACSite.NET 目前離線
普通會員
 
註冊日期: 2002-12-14
文章: 67
預設 [新聞] HyperVM 爆發安全漏洞, VPS 使用者應儘速備份資料

國外 VPS 常見的 HyperVM 控制台介面爆發了嚴重的安全漏洞
關於漏洞的報告與討論如下

http://www.milw0rm.com/exploits/8880
http://www.webhostingtalk.com/showthread.php?t=867143
http://forum.lxlabs.com/index.php?t=...12317&start=0&
http://forum.lxlabs.com/index.php?t=...293&#msg_67293
http://forum.lxlabs.com/index.php?t=...12354&start=0&

根據 milw0rm 的漏洞報告
引用:
2 weeks have passed since the initial notification. Vendor appears uninterested.
發現者已經在 2 個禮拜前通知 HyperVM 的軟體開發商 lxlabs
但是 lxlabs 完全沒有修補漏洞的動作

目前受影響最大的是擁有上千位 VPS 用戶的 vaserv.com 主機商
幾乎所有主機都受到入侵, 必須重新安裝作業系統, 然後重新還原資料
截至目前為止, 至少有 17 台主機的資料全毀
http://66.71.245.2/~vaservc/
http://www.webhostingtalk.com/showthread.php?t=867100

如果您的 VPS 使用的是 HyperVM 控制台介面
建議應該儘速備份自己的資料, 以免資料發生任何不測

p.s. 如果您的控制介面如下圖, 那麼便是 HyperVM 控制台
http://blogimg.chinaunix.net/blog/up...1217105542.jpg

此篇文章於 2009-06-08 08:19 PM 被 ACSite.NET 編輯。
回覆時引用此篇文章