JumpServer закрыл уязвимость QVD-2026-65008 с раскрытием AccessKey
В сентябре 2026 года в open-source бастион-хосте JumpServer исправили уязвимость QVD-2026-65008 (CVSS 8.8), позволявшую неаутентифицированному атакующему получить AccessKey и временные токены всех пользователей. По данным Qianxin, в Китае насчитывается около 19 000 уязвимых активов; исправления вышли в LTS-версиях v3.10.23 и v4.10.19.
- Уязвимость QVD-2026-65008 получила оценку CVSS 3.1 8.8
- Атака возвращала AccessKey и токены всех пользователей без аутентификации
- В Китае насчитали около 19 000 уязвимых активов JumpServer
- Исправления вышли в LTS-версиях v3.10.23 и v4.10.19
Читать дальше
Безопасность