香港服务器提供商Netfront出现重大安全问题 C区22台宿主机遭黑客攻击
2026-9-3 02:30:49 Author: www.landian.news(查看原文) 阅读量:10 收藏

#安全资讯 重要安全提醒:香港服务器提供商 Netfront 使用 PVE 7 遭到入侵,建议用户立即备份数据以防不测。该公司在昨天晚上向用户群发邮件通知 C 区出现安全问题,但 A 区和 B 区可能也受影响。有网络安全领域的用户向蓝点网证实 Netfront 使用的就是 PVE 7 系列,相关母鸡 IP 暴露在观测平台,所以直接访问 IP:8006 再使用 2FA TFA 票据即可获得母鸡 root 权限。查看全文:https://ourl.co/126634

香港服务器及网络服务提供商 Netfront 日前发生重大安全事件,该公司通过邮件向用户发送紧急通知称,其 C 区服务器 / 宿主机遭到前所未有的入侵,攻击者已经成功进入部分虚拟化集群宿主机。

初步调查显示最多可能有 22 台宿主机受影响 (里面运行着大量虚拟化的 VPS 服务器),Netfront 建议 C 区用户立即备份数据,也建议 A 区和 B 区用户也进行备份,要做好最坏的打算。

香港服务器提供商Netfront出现重大安全问题 C区22台宿主机遭黑客攻击

Netfront 由香港公司 2012 Limited 运营,其网络自治区域编号为 AS4658,网络层面直接接入 HKIX (香港国际互联网交换中心)。资料显示,Netfront 的 A/B 区位于香港九龙湾,C 区则位于香港大埔。

A/B/C 区都拥有独立的互联网连接并通过高速光纤互联,官方知识库还注明不同区域使用的虚拟化软件版本并不相同,所以目前并不清楚黑客通过何种方式展开的攻击。

此次事件很容易让人联想到本周发生的 PVE 7.x~8.0.3 版出现的高危安全漏洞,攻击者借助该漏洞可以绕过身份验证直接获得最高权限从而控制整个宿主机。不过目前无法确认 Netfront 发生的攻击事件是否与 PVE 有关。

公开资料显示,Netfront 过去的用户教程要求在创建失败时检查名为 Task History 的任务记录,该名称与 PVE 以及常见的 PVE WHMCS 模块高度相似;Netfront 的 KVM、高可用集群、快照、共享存储架构同样可以使用 PVE 实现。

只是其他虚拟化管理面板也能实现类似功能,所以暂时不能确定 Netfront 此次事件就是使用过期的 PVE 7 且没有购买企业维护服务有关。

另外保持透明度非常重要,如此重大的安全事件 Netfront 并没有在官网发布任何安全公告,也没有在服务状态页里添加事件,也就是只通过电子邮件群发通知可能受影响的用户。

遇到这类问题首先就应该发布官方公告并在网站显明位置挂上提醒建议用户备份数据,这种藏着掖着的做法无异于维护品牌声誉和透明度。

已经有网络安全领域的用户向蓝点网证实 Netfront 使用的确实是 PVE 且运行的还是已经停止维护的 PVE 7,更重要的是在 PVE 已经发布安全公告、漏洞已经被公开的情况下,Netfront 并未修复升级或修改策略强制验证 2FA TFA 机制。

更糟糕的是,Netfront 相关服务器可以直接通过网络观测平台搜索 AS4658 找到,也就是说只要写个简单的脚本遍历观测平台监测到的 IP 地址就可以访问 PVE 控制台,然后利用漏洞直接访问控制台。

热门推荐仅需99元/年,硅谷CN2GIA服务器,另有3年版仅需528元,限量销售,售完即止


文章来源: https://www.landian.news/archives/126634.html
如有侵权请联系:admin#unsafe.sh