TOKENPOST

알비 허브 구버전, 관리 API 무단 접근 취약점…v1.24.0 권고

악재
토큰포스트속보
이더넷 케이블이 연결된 허브 장치 / TokenPost.ai (mono)
이더넷 케이블이 연결된 허브 장치 / TokenPost.ai (mono)

알비 허브 v1.7.0~v1.18.5에서 관리 API를 통한 무단 접근 가능성이 제기돼 이용자에게 v1.24.0 업그레이드가 권고됐다.

알비는 취약 버전의 허브가 인터넷에 공개된 경우 공격자가 관리 API를 통해 권한 없이 접근할 수 있다고 밝혔다. 관련 내용은 우블록123 보도를 통해 전해졌다.

알비 허브 v1.24.0 릴리스에는 스왑·시드 문구 관련 기능에 전체 접근 권한 API 키를 요구하고 로그 API 접근 권한을 강화하는 수정 사항이 포함됐다. 깃허브 릴리스 노트에 따르면 v1.24.0은 2026년 8월 14일 공개됐다.

댓글0

첫 댓글을 남겨 보세요.