hostdzire被黑事件猜测

DaisikiCloud 2026-09-08 17:12 1

前几天已经有类似案例,是通过debian系统自带的qemu-guest-agent伪造请求进行下发的,我猜测hostdzire这次也是此类问题,母鸡走cloudinit但是debian自带了qemu-guest-agent


我猜的,我没有hostdzire机

最新回复 (14)
  • 星际泰迪 09-08 17:13
    1

    有道理, 绑定 ^-^

  • treesky 09-08 17:13
    2

    ^-^ 还好上次出事就搬走了

  • Flanker 09-08 17:14
    3

    @DaisikiCloud #0 发布于2026/9/8 17:12:15

    前几天已经有类似案例,是通过debian系统自带的qemu-guest-agent伪造请求进行下发的,我猜测hostdzire这次也是此类问题,母鸡走cloudinit但是debian自带了quemu-guest-agent


    我猜的,我没有hostdzire机


    没有quemu-guest-agent 也中招了


  • kk 09-08 17:14
    4

    三哥用的是vmware,不是kvm,所以你的猜测不成立

  • bam18 09-08 17:15
    5

    建议直接把agent服务mask掉,另外cloudinit的metadata接口加防火墙更靠谱

  • DaisikiCloud 楼主 09-08 17:15
    6

    @kk #4 难道vmware也有类似的问题吗 ^-^ 我还真没用过vmware

  • skysailing 09-08 17:17
    7

    @DaisikiCloud #6

    那么问题来了, 你自己运营的cloud服务用什么呢?

  • kk 09-08 17:19
    8

    @DaisikiCloud #6 有没可能是财务系统被黑了,黑客直接用财务系统里的密码来登录?

  • DaisikiCloud 楼主 09-08 17:19
    9

    @skysailing #7 我自己的就是kvm+lxc咯

  • yinan 09-08 17:21
    10

    我直接重装了,反正没啥东西

  • DaisikiCloud 楼主 09-08 17:26
    11

    @kk #8 财务系统被黑,首先应该黑高价值客户吧,低价vps群体机器里面没有多少重要东西,按照这个说法,物理机应该是第一个受害的

  • kk 09-08 17:46
    12

    @DaisikiCloud #11 物理机系统是ipmi装的,我不了解物理机的密码会不会展示在财务系统(感觉可能不会显示)

    拿到密码了就能脚本批量操作了,也不存在高低价值的,都一样不是吗

  • 陌生人 09-08 17:47
    13

    我昨天犹豫了10秒最终决定没付款

    万幸

  • moonl 09-08 22:35
    14

    @kk #4 vmware上个月和这个月都有cve

    ai出来真不是个好事,缺德的人拿来乱搞事情

* 帖子来源NodeSeek
返回