pt吧 关注:225,744贴子:11,766,899
  • 9回复贴,共1

【230526】Emby漏洞公告,请注意升级

只看楼主收藏回复

Emby 紧急发布 4.7.12 更新,修复黑客攻击漏洞
漏洞表现状况:
1. 你的 Emby 服务器在 2023 年 5 月 25 日自行关闭
2. 自 2023 年 5 月 25 日起,Emby 服务器无法启动
3. 在 Emby 服务器日志中遇到某些特定消息,提示检测到可能未经您知情就安装的恶意插件
4. 在 Windows 事件日志中遇到与以上相同文本的错误条目
处置建议:
1. 删除名为 helper.dll 和 EmbyHelper.dll 的插件.dll 文件
2. 将 emmm.spxaebjhxtmddsri.xyz 的主机名添加到服务器机器的 /etc/hosts 文件中,并设置为指向 127.0.0.1 [该域名为入侵者后门链接域名]
3. 修改用户密码和管理员密码,确保没有用户的密码为空并检查服务器是否存在异常链接
4. 禁用外部网络访问,删除 programdata/plugins/configurations 文件夹下的 ReadyState.xml 文件和 EmbyScripterX.xml 文件(如果存在),然后启动 Emby 服务器
5. 尽快安装 4.7.12 的安全更新
官方链接https://emby.media/support/articles/advisory-23-05.html#emby-server-4712-security-update


IP属地:山东1楼2023-05-26 09:24回复
    绑定


    IP属地:广东来自Android客户端2楼2023-05-26 09:27
    回复
      2026-01-20 02:15:20
      广告
      不感兴趣
      开通SVIP免广告
      日志怎么看有没有异常。没有出现重启等症状


      IP属地:浙江3楼2023-05-26 09:30
      回复
        绑定


        IP属地:广西来自Android客户端4楼2023-05-26 11:46
        回复
          没公网需要关注这个问题吗


          IP属地:北京来自iPhone客户端5楼2023-05-26 12:54
          回复
            绑定


            IP属地:江苏来自iPhone客户端6楼2023-05-26 22:50
            回复
              确实中招


              IP属地:江苏来自Android客户端7楼2023-05-26 22:52
              回复
                .... 前几天我的emby导致 docker坏了,docker导致 群晖坏了,不会和这个有关吧 ?


                IP属地:四川8楼2023-05-26 23:02
                回复
                  2026-01-20 02:09:20
                  广告
                  不感兴趣
                  开通SVIP免广告
                  绑定……崩了,束手无策


                  IP属地:山东9楼2023-05-28 10:24
                  回复
                    绑定


                    IP属地:重庆来自iPhone客户端10楼2023-06-01 01:19
                    回复