บิตซีเพย์เซิร์ฟเวอร์ (BTCPay Server) ออกแพตช์ฉุกเฉินในเวอร์ชัน ‘2.4.2’ เพื่อปิดช่องโหว่ร้ายแรงที่เปิดทางให้ผู้โจมตีเข้าถึงไฟล์ยืนยันตัวตนของ LND จากระยะไกลได้โดยไม่ต้องผ่านการ ‘พิสูจน์ตัวตน’ ใดๆ
NewsBTC รายงานว่า ผู้ไม่หวังดีอาศัยช่องโหว่นี้โจมตีระบบและดึงเงินออกจากกระเป๋าไลท์นิ่ง (Lightning Wallet) ของร้านค้าที่ใช้งาน BTCPay Server ไปได้สำเร็จ
หลังพบปัญหา ทีมพัฒนา BTCPay Server จึงเร่งปล่อยเวอร์ชัน 2.4.2 ออกมาปิดช่องโหว่ดังกล่าวทันที และแนะนำให้ผู้ดูแลระบบร้านค้าที่ยังใช้เวอร์ชันเก่าอัปเดตซอฟต์แวร์โดยเร็วที่สุด เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นเพิ่มเติม
ความคิดเห็น 0