信息安全 来源:蓝点网 2026-02-01 22:28:27 阅读:0
前文蓝点网提到美国廉价虚拟服务器提供商 CloudCone 已经承认无法恢复数据,该公司位于洛杉矶机房的部分节点 (母鸡) 遭到黑客攻击并覆写虚拟机引导磁盘信息,CloudCone 采取的措施是重装母鸡并重新部署系统,用户后续需要依靠自己的备份重新恢复数据。

就目前情况来看真正出现安全问题的是虚拟机管理面板 Virtualizor,该管理面板疑似出现安全漏洞并遭到黑客利用,CloudCone 也暗示 Virtualizor 存在的安全漏洞是攻击源头。
在 LET 等核心主机社群的讨论中,有网友称攻击者似乎成功利用 Virtualizor 与计费面板 (主要是 WHMCS) 集成插件中的漏洞,这可以直接获得管理员权限在母机或管理面板中对虚拟机执行操作。
受攻击的不只是 CloudCone:
知名独立服务器提供商 ColoCrossing 旗下的 ColoCloud 在 1 月 30 日临时维护 Virtualizor 管理端,另有用户收到 CCS 发来的安全维护与平台加固通知,这可能是 CCS 在执行安全操作。
其他疑似或已经遭到攻击的虚拟服务器提供商还包括:HostSlick、OuiHeberg,其中 HostSlick 表示自己超过 25% 的服务器遭到感染,并且 Virtualizor 开发商拒绝承认漏洞。
其他还使用 Virtualizor 管理面板的虚拟服务器提供商包括:ColoCloud、Virtono、SolidSEOVPS、Naranjatech、LittleCreek、DediRock、Chunkserv、RareCloud。
这些提供商均使用 Virtualizor 管理面板提供的 WHMCS 插件,所以目前也处在高危状态,如果你使用这些服务器则需要立即备份数据以防不测。
蓝点网的安全建议:
无论使用哪家服务器提供商都需要做好日常数据备份工作,但如果恰好你使用的上述提到的服务器提供商,请立即打包所有数据下载到本地。
目前尚未受到影响的用户可以只将备份当成保险,毕竟现在消息已经出来后相信大多数服务器提供商都会提高安全意识,如果当前小鸡尚未被感染那可能还是安全的。
所以当务之急就是先备份数据,有个备份数据后心里不慌,假如后面出现问题也能通过备份数据快速恢复。
如果是数据库建议写个脚本定时备份,例如每小时备份一次并下载到本地或者上传到其他云盘,高频次备份有减少丢失的数据 (但需要注意数据库备份时造成的业务中断或性能影响)。
飞牛 OS 系统存在的安全漏洞问题目前仍然还在继续发酵,由于官方仍然没有发布详细的安全声明,目前各种流言非常多但也有部分新消息得到证实。从目前已知消息来看飞牛 OS 最新版即 1 月 22 日发布的
网络服务提供商 Cloudflare 日前发布博客分享关于近期出现的某起边界网关协议 (BGP) 路由泄露的细节,此次路由泄露事件持续 25 分钟、影响 IPv6 流量并导致明显的拥塞、丢包以及大约
微软刚刚发布紧急安全更新用来修复多个版本的 Microsoft Office 办公软件中存在的高危安全漏洞,根据微软威胁情报中心的消息,目前已经有黑客在野外利用该漏洞发起攻击 (因此属于零日漏洞的范畴