慢雾首席信息安全官23pds披露HashiCorp Vault 0-Day漏洞,Cyata与HashiCorp合作修复

DeFi快讯 13℃
8月7日,慢雾首席信息安全官23pds披露,HashiCorp Vault被检测出存在0-Day漏洞,主要影响身份验证、授权机制及远程代码执行(RCE)模块。部分漏洞可突破账户锁定策略与多因素认证防护体系,使攻击者能直接实施远程代码执行操作,对底层基础设施安全形成重大风险。目前Cyata团队已协同HashiCorp完成漏洞修复,官方敦促用户立即更新至最新版本以规避风险。