อัลบี้ ฮับ(Alby Hub) เวอร์ชันเก่าเปิดช่องให้ผู้ไม่หวังดีเข้าถึงระบบจัดการเพื่อโยกย้ายเงินโดยไม่ได้รับอนุญาต ล่าสุดพบผู้ใช้ที่ได้รับความเสียหายแล้ว 1 ราย
โคอินนิส(Coinness) รายงานว่า ช่องโหว่นี้เกิดขึ้นในอัลบี้ ฮับ ตั้งแต่เวอร์ชัน v1.7.0 ถึง v1.18.5 หากผู้ใช้เปิดให้เข้าถึงระบบจากภายนอก ผู้โจมตีสามารถเข้าถึง API ฝั่งผู้ดูแลระบบได้ทันที ทางทีมอัลบี้จึงแนะนำให้ผู้ใช้เวอร์ชันดังกล่าวปิดการเข้าถึงอินเทอร์เฟซผู้ดูแลระบบจากภายนอกโดยเร็ว
อัลบี้แนะนำให้ผู้ใช้ที่ยังอยู่ในเวอร์ชันที่มีช่องโหว่อัปเดตเป็นเวอร์ชันล่าสุด v1.24.0 ทันที และสำหรับผู้ที่เคยเปิดให้เข้าถึงจากภายนอก ควรเปลี่ยนรหัสผ่านปลดล็อกหลังอัปเดตด้วย ทั้งนี้เวอร์ชัน v1.19.0 ขึ้นไป ซึ่งเปิดตัวเมื่อวันที่ 29 สิงหาคม 2025 ไม่ได้รับผลกระทบจากช่องโหว่ครั้งนี้
ความคิดเห็น 0