Bitcoin Core เปิดเผยช่องโหว่ CVE-2024-52911 ระดับความเสี่ยงสูง ยังมี 43% ของโหนดที่ยังเสี่ยง

iconChainthink
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Bitcoin Core เปิดเผยข่าวช่องโหว่ระดับความเสี่ยงสูง CVE-2024-52911 ซึ่งส่งผลกระทบต่อเวอร์ชัน 0.14.1 ถึง 28.4 ช่องโหว่นี้อนุญาตให้ผู้ขุดสามารถทำให้โหนดล่มจากระยะไกลและรันโค้ดผ่านบล็อกที่ถูกสร้างขึ้นเป็นพิเศษ ช่องโหว่นี้ถูกค้นพบโดย Cory Fields ในเดือนพฤศจิกายน 2024 การแก้ไขถูกรวมเข้าในเดือนธันวาคมและเผยแพร่ในเวอร์ชัน Bitcoin 29 ในเดือนเมษายน 2025 ซีรีส์ 28.x ถูกยกเลิกการใช้งานเมื่อวันที่ 19 เมษายน 2025 ประมาณ 43% ของโหนดยังไม่ได้รับการอัปเดต ทำให้เสี่ยงต่อการถูกโจมตี

ChainThink รายงานว่า ตามประกาศอย่างเป็นทางการ นักพัฒนา Bitcoin Core เปิดเผยช่องโหว่ระดับสูงที่มีรหัส CVE-2024-52911

ช่องโหว่นี้ส่งผลกระทบต่อเวอร์ชัน 0.14.1 ถึง 28.4 ซึ่งอนุญาตให้ผู้ขุดสามารถทำให้โหนดของผู้ใช้รายอื่นล่มจากระยะไกลและดำเนินการโค้ดได้โดยการขุดบล็อกที่ถูกออกแบบมาเป็นพิเศษ

ช่องโหว่นี้ถูกค้นพบและรายงานอย่างลับโดยนักพัฒนา Cory Fields ในเดือนพฤศจิกายน 2024 การแก้ไขถูกรวมเข้าในเดือนธันวาคมของปีเดียวกัน และเผยแพร่ในเดือนเมษายน 2025 พร้อมกับเวอร์ชัน v29

เวอร์ชันซีรีส์ 28.x ที่มีช่องโหว่สุดท้ายได้หยุดการสนับสนุนแล้วเมื่อวันที่ 19 เมษายน เนื่องจากการอัปเกรดโหนดเต็มของบิตคอยน์เป็นพฤติกรรมที่สมัครใจ คาดการณ์ว่าขณะนี้ยังมีโหนดประมาณ 43% ทั่วโลกที่ยังคงใช้งานซอฟต์แวร์รุ่นเก่าที่มีช่องโหว่ ซึ่งเสี่ยงต่อภัยคุกคามที่อาจเกิดขึ้น

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา