Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

ช่องโหว่ BTCPay Server ถูกโจมตีจริง เร่งอัปเกรดเวอร์ชัน 2.4.2 ด่วน

กุญแจล็อกในห้องเซิร์ฟเวอร์ที่มีไฟเตือนความปลอดภัย / TokenPost.ai

โครงการประมวลผลการชำระเงินบิตคอยน์ BTCPay Server (BTCPay Server) ออกประกาศเตือนฉุกเฉินถึงผู้ใช้งาน หลังยืนยันพบช่องโหว่ร้ายแรงที่กำลังถูกโจมตีจริง ซึ่งอาจทำให้ผู้โจมตีเข้าถึงเซิร์ฟเวอร์โดยไม่ได้รับอนุญาตและก่อให้เกิดความเสียหายด้านทรัพย์สิน

ตามรายงานของ Decrypt เมื่อวันที่ 8 (เวลาท้องถิ่น) ระบุว่า BTCPay Server เรียกร้องให้ผู้ดูแลระบบอัปเกรดเป็นเวอร์ชัน 2.4.2 ทันที และตรวจสอบด้วยตนเองว่าปรากฏสัญลักษณ์แจ้งอัปเดตเสร็จสมบูรณ์ที่ส่วนท้ายหน้าจอ (footer) ของเซิร์ฟเวอร์หรือไม่ สำหรับผู้ใช้ที่ไม่สามารถอัปเกรดได้ทันเวลา ทางโครงการแนะนำให้ปิดการทำงานของ BTCPay Server ไว้ชั่วคราว เพื่อป้องกันการโจมตีเพิ่มเติม

นอกจากนี้ยังสั่งให้เปลี่ยนข้อมูลยืนยันตัวตนที่อาจรั่วไหลด้วย ได้แก่ △เปลี่ยนข้อมูลยืนยันตัวตน macaroons △สร้างไฟล์ macaroons.db ใหม่ △อัปเดตสตริงยืนยันตัวตนของแบ็กเอนด์ Lightning Network อื่น ๆ โดย macaroons คือข้อมูลยืนยันตัวตนที่ใช้ในการเข้าถึงแบ็กเอนด์ของ Lightning Network

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1