Emby发布紧急安全更新修复漏洞 同时远程关闭用户自建服务器 – 蓝点网

  发布时间:2025-04-14 16:23:24   作者:玩站小弟   我要评论
今天知名媒体服务器提供商 Emby 发布紧急安全更新 4.7.12 版修复已经被黑客利用的安全漏洞,同时 Emby 警告自托管用户检查安全情况,因为从 5 月中旬开始一名黑客设法渗透了用户自己搭建的 。

今天知名媒体服务器提供商 Emby 发布紧急安全更新 4.7.12 版修复已经被黑客利用的发布服务安全漏洞,同时 Emby 警告自托管用户检查安全情况,紧急因为从 5 月中旬开始一名黑客设法渗透了用户自己搭建的安全 Emby Server,最终可以达到建立后门的更新关闭目的。

Emby发布紧急安全更新修复漏洞 同时远程关闭用户自建服务器

事件背景:

从 2023 年 5 月中旬开始,修复一名黑客渗透了 Emby Server 的漏洞私人用户托管实例 (自托管实例 / 自建服务器),这些实例可以通过公网访问,远程用户并且管理员用户账户的自建配置不安全。

结合最近 beta 通道中修复的器蓝代理标头漏洞,这使得攻击者能够获得对此类系统的点网管理访问权限,最终让攻击者可以安装自定义插件 (恶意插件),发布服务从而在 Emby Server 中建立后门。紧急

在进行仔细分析和评估后,安全Emby 团队能够向 Emby Server 推送更新,更新关闭该更新可以检测异常插件并将其封禁。修复鉴于以上情况的严重性和性质,同时基于安全考虑,Emby 更新将会在检测到异常后将自动关闭服务器。

强行关闭服务器目前似乎是最佳做法,因为在禁用异常插件后还可能有其他情况发生,而关闭服务器可以让管理员意识到此次安全问题并着手进行处理。

对恶意插件的分析表明,黑客会窃取 Emby Server 的登录凭据,每次成功登录后账号密码都会发送到黑客的服务器。

以下是总结:

自 2023 年 5 月 25 日起 Emby Server 自建服务器将自动关闭

自 2023 年 5 月 25 日起 Emby Server 自建服务器将无法启动

用户要采取的行动:

1. 删除插件 dll 文件,名为 help.dll 和 EmbyHelper.dll,位于 Emby Server 的 plugins 文件夹中

2. 还需要检查 cache 和 data 子文件夹中是否存在类似名称的 dll

3. 检查服务器 /etc/hosts 文件,该文件中会出现 emmm.spxaebjhxtmddsri.xyz 127.0.0.1,这是黑客的通信域名,删除该条目

4. 检查其他异常:检查是否有可以账户、未知进程、未知网络连接和被开放的端口、SSH 配置、防火墙规则

5. 立即修改所有账户密码

必须在完成以上步骤后,并执行以下操作:(再启动服务器前操作)

1. 禁用外部网络连接,也就是禁止公网访问

2. 转到 Emby Server 数据文件夹的此位置:programdata/plugins/configurations 删除 ReadyState.xml 和 EmbyScripterX.xml (如果没有就忽略)

3. 完成上述步骤后启动 Emby Server,并为所有用户生成新密码、设置不允许没有密码的本地登录、确保所有账户均需要密码登录而不是空密码

4. 重新启动公网连接 (如需要),考虑更换 IP 地址 (国内用户重启光猫)、端口或 DNS 服务器

最后:

立即检查更新并安装 Emby Server 4.7.12 版。

官方公告:https://emby.media/support/articles/advisory-23-05.html#emby-server-4712-security-update

  • Tag:

相关文章

  • 格兰披治自动打造国内优异品牌

    随着苍生经济支出水平的稳步后退,花难题的不断增强,人们对于太阳眼镜的破费品的置办需要呈激增形态。另一方面,随国花难题以及破费水平、技术的强化,人们对于国货物牌的定夺也逐渐削减。良多国货物牌的突起离不开
    2025-04-14
  • 平板电脑二合一推选

    良多人如今懂取患上伪造币提价的使命,国家对于伪造币的政策也妨碍了响应的调解,那末在如今伪造币已经不原本那末火爆的时候,显卡价钱是否会提价呢?从如今市场下面来看是不太大的期望的,事实以太坊的价钱仍是居高
    2025-04-14
  • 微信电脑版官网下载台式电脑奈何样复原零星

    【手机中国 平板】1月27日下战书,技德Jide)科技宣告Remix超级平板【手机中国 平板】1月27日下战书,技德Jide)科技宣告Remix超级平板。这款平板运行基于Android深度定制的Rem
    2025-04-14
  • 山钢重组日钢估量11月尾实现 妄想现巨变

    摘要:山钢重组日钢估量11月尾实现 妄想现巨变 在山东省被国家发改委判断为“钢铁财富妄想调解试点省”之后,惊动天下的山东钢铁总体有
    2025-04-14
  • 香港莱特维健NMN受破费者热捧,再次联手万宁妄想线下千亿市场

    香港做作瘦弱品牌莱特维健,推出抗衰逆龄黑科技莱特维健NMN10000以来,除了线上入驻京东国内、天猫国内等各大线上主流平台,激发销售热潮之外,7月10日正式上岸香港万宁门店。据清晰,莱特维健与万宁早已
    2025-04-14
  • 条记本电脑最贵电脑健盘每一个键功能

    据介绍,Discuz!3.0是康盛公司面向中小站长推出的挪移化社区产物,其中一个紧张新特色,是**在该产物中运用了腾讯电脑管家清静技术,实现与腾讯电脑管家清静云库的全量数据对于接据介绍,Discuz!
    2025-04-14

最新评论