E-Ink 新闻日报

← 返回列表

最新BGP劫攻锁定托管软件服务商

攻击者通过劫持162.55.80.0/24路由(Hetzner 162.55.0.0/16空间内的更具体前缀),将流量重定向至Softaculous更新端点,向少量安装实例投递了恶意Virtualizor更新包。被劫持路由因伪造的AS路径中附加了AS24940而通过RPKI验证,使其不易被路由过滤策略拦截。该事件揭示了中间AS(疑似NexonHost,AS62390)安全漏洞可被利用实施复杂路由攻击。

背景

BGP路由劫持是对互联网基础设施最严重的威胁之一,攻击者可宣告非法路由前缀来截获或重定向流量。Softaculous是广泛部署的托管面板自动安装工具,Virtualizor为虚拟机管理平台,其更新通道若遭篡改将对大量下游用户构成供应链安全风险。

来源
Lobsters
发布时间
2026年9月23日 19:55
评分
7.0 / 10