漏洞频发 最近 VPS 领域可谓是多事之秋

本文最后更新时间 2026年9月3日

2026年8月28日至30日期间,Softaculous 位于 Hetzner 的基础设施遭遇了严重的 BGP 劫持攻击,攻击者将大量官方流量重定向至其控制的恶意服务器,并利用骗取的合法 TLS 证书实现了无安全警告的拦截,这导致部分 Virtualizor 服务器在更新时被植入了恶意软件包,且在此期间登录客户区或操作账单的用户也面临着账户密码泄露的风险。

目前网络路由已全面恢复正常,官方紧急呼吁所有系统管理员立即排查服务器中是否存在特定的入侵指标(如 java-jre-update.service 文件),并立刻重置客户区密码、API 密钥以及审计服务器安全以消除隐患。

Hostodo 群发给用户的邮件

刚刚下午则收到 Hostodo 群发的邮件,说是刚刚经历了被攻击了,客户面板和控制面板的机器都挂了。不过文章里说客户的虚拟机没事,用户的虚拟机未被加密。但是现在具体情况还不是很清晰。最终也还只是将根本原因报告给了服务商,具体影响和后续的处理还不知道。更不知道其它采用跟它类似的供应商的 VPS 服务商是否也中标了。

Zeabur 发来邮件:[安全事件更新] 請輪替新增確認受影響的環境變數 / [Security Incident Update] Rotate newly confirmed affected environment variables

而前两天则刚刚收到好几个服务商发来关于 PVE 的漏洞的通知,类似的通知也有非常多:

关于 Proxmox VE 旧版本升级的紧急提醒

我们已确认 Proxmox VE 低版本存在未知漏洞,且已有部分友商及个人遭到入侵,黑客加密了宿主机中所有虚拟机文件并删除所有备份,并留下勒索信。

虽目前案例集中在 Proxmox VE 7 版本,我们仍强烈建议所有用户立即升级到 Proxmox VE 最新版本,并关注更多动态,及时完成相关安全维护。

但需要注意的是:
目前没有任何关于本次入侵漏洞的信息,我们无法判断该漏洞是否已经在 Proxmox VE 最新版本中修复。为了万无一失,也防止后续仍有未知漏洞被不法分子利用,我们建议:

1. 关闭宿主机 root 密码登录
2. 对 22 8006 端口制作白名单校验
3. 定期检查并更新 Proxmox 及 Debian版本
4. 定期对虚拟机文件及重要配置备份,且确保宿主机端无法主动删除备份文件

将于近期对所有宿主机进行升级,期间将会短暂无法使用,对您带来不便敬请谅解。

2026年9月2日更新:

曾经的网红服务商 Netfront 连续发来两封不一样的邮件告知被黑:

[EMERGENCY 重大事故 2] Netfront Zone C 黑客入侵,請盡快備份資料 PLEASE BACKUP YOUR DATA NOW

看来应该是 AI 发展太猛了之后除了白帽在使用,平时我们自己也在玩,干坏事的应该也是日夜在研究怎么用它来发大财了。

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理