Alby Hub v1.7.0 至 v1.18.5 發現嚴重漏洞,導致管理 API 暴露

icon MarsBit
分享
AI summary icon精華摘要
發現 Alby Hub 版本 v1.7.0 至 v1.18.5 存在一個嚴重漏洞問題,可能導致管理 API 暴露於未經授權的存取。若遭暴露,攻擊者可轉帳資金。已知有一名用戶受影響。Alby 建議立即限制公開存取並更新至 v1.24.0。BTC 更新包含由 Bitcoin Team Red 和 Project Loupe 報告的修復內容。Alby Hub v1.19.0 及以上版本不受影響。用戶在更新後也應更改解鎖密碼。

火星財經消息,Bitcoin News 在 X 平台發文表示,Alby 確認 Alby Hub v1.7.0 至 v1.18.5 存在關鍵漏洞,若管理 API 暴露於公網,攻擊者可能獲得未授權訪問權限並轉移資金。目前已知有 1 名用戶受影響,Alby Hub v1.19.0 及更高版本不受影響。Alby 建議受影響用戶限制管理介面的公網訪問,立即更新至 v1.24.0,並在更新後更改解鎖密碼。Bitcoin Team Red、Project Loupe 及其他研究人員報告的多個問題也已在最新版本中修復。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露