飞牛 OS 重大安全漏洞曝光,用户需警惕并采取安全措施
飞牛 OS 近期被发现存在重大安全漏洞,建议用户不要将飞牛实例暴露于公网。已知存在多个严重漏洞,包括任意路径访问漏洞和WebSocket接口任意命令执行漏洞。这些漏洞可能源于飞牛使用的Gin框架的陈年老洞,以及官方软件难以审计和遵循CVE最佳实践的问题。用户应谨慎使用飞牛 OS,避免存储敏感资料,并采取安全措施,如非root容器化或虚拟化隔离,以降低安全风险。
飞牛 OS 近期被发现存在重大安全漏洞,建议用户不要将飞牛实例暴露于公网。已知存在多个严重漏洞,包括任意路径访问漏洞和WebSocket接口任意命令执行漏洞。这些漏洞可能源于飞牛使用的Gin框架的陈年老洞,以及官方软件难以审计和遵循CVE最佳实践的问题。用户应谨慎使用飞牛 OS,避免存储敏感资料,并采取安全措施,如非root容器化或虚拟化隔离,以降低安全风险。
评论已关闭