攻击者通过劫持162.55.80.0/24路由(Hetzner 162.55.0.0/16空间内的更具体前缀),将流量重定向至Softaculous更新端点,向少量安装实例投递了恶意Virtualizor更新包。被劫持路由因伪造的AS路径中附加了AS24940而通过RPKI验证,使其不易被路由过滤策略拦截。该事件揭示了中间AS(疑似NexonHost,AS62390)安全漏洞可被利用实施复杂路由攻击。
背景
BGP路由劫持是对互联网基础设施最严重的威胁之一,攻击者可宣告非法路由前缀来截获或重定向流量。Softaculous是广泛部署的托管面板自动安装工具,Virtualizor为虚拟机管理平台,其更新通道若遭篡改将对大量下游用户构成供应链安全风险。
- 来源
- Lobsters
- 发布时间
- 2026年9月23日 19:55
- 评分
- 7.0 / 10