AI整理
Virtualizor 更新设施遭 BGP 劫持,恶意更新植入 root 后门
Virtualizor 的更新基础设施在 2026 年 8 月 28 日至 30 日遭 BGP 路由劫持,攻击者利用有效 TLS 证书投递恶意更新包,官方确认仅少量在窗口期更新的安装中招。
整理重点
- Virtualizor 更新基础设施在 2026 年 8 月 28 日至 30 日遭 BGP 路由劫持。
- 攻击者使用有效 TLS 证书投递恶意更新包,官方确认仅少量在窗口期更新的安装中招。
- 官方强调这并非软件代码漏洞,而是分发链路被劫持。
- 独立取证显示,恶意包会写入 root SSH 密钥、安装 Java 载荷并建立持久化服务。
- AlbaHost 在 34 台 hypervisor 中发现 5 台存在指标。
- Softaculous 称目前无证据表明其他产品受影响。
相关背景
不确定性说明
官方确认仅少量安装中招,但具体数量未明确;AlbaHost 的发现可能仅代表其自身环境。
展开 RSS 完整原文
Virtualizor 更新设施遭 BGP 劫持,恶意更新植入 root 后门Virtualizor 的更新基础设施在 2026 年 8 月 28 日至 30 日遭 BGP 路由劫持,攻击者凭有效 TLS 证书投递恶意更新包,官方确认仅少量在窗口期更新的安装中招。官方强调这并非软件代码漏洞,而是分发链路被劫持。独立取证显示,恶意包会写入 root SSH 密钥、安装 Java 载荷并建立持久化服务,AlbaHost 在 34 台 hypervisor 中发现 5 台存在指标。Softaculous 称目前无证据表明其他产品受影响。Virtualizor | Softaculous Blog | LowEndTalk | Cyber Kendra