Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

BTCPay Server แพตช์ด่วนเวอร์ชัน 2.4.2 อุดช่องโหว่แฮกเกอร์ขโมยไฟล์ยืนยันตัวตน LND ได้โดยไม่ต้องล็อกอิน

บิตซีเพย์เซิร์ฟเวอร์ (BTCPay Server) ออกแพตช์ฉุกเฉินในเวอร์ชัน ‘2.4.2’ เพื่อปิดช่องโหว่ร้ายแรงที่เปิดทางให้ผู้โจมตีเข้าถึงไฟล์ยืนยันตัวตนของ LND จากระยะไกลได้โดยไม่ต้องผ่านการ ‘พิสูจน์ตัวตน’ ใดๆ

NewsBTC รายงานว่า ผู้ไม่หวังดีอาศัยช่องโหว่นี้โจมตีระบบและดึงเงินออกจากกระเป๋าไลท์นิ่ง (Lightning Wallet) ของร้านค้าที่ใช้งาน BTCPay Server ไปได้สำเร็จ

หลังพบปัญหา ทีมพัฒนา BTCPay Server จึงเร่งปล่อยเวอร์ชัน 2.4.2 ออกมาปิดช่องโหว่ดังกล่าวทันที และแนะนำให้ผู้ดูแลระบบร้านค้าที่ยังใช้เวอร์ชันเก่าอัปเดตซอฟต์แวร์โดยเร็วที่สุด เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นเพิ่มเติม

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1