GitHub中的MinIO SFTP身份验证绕过漏洞
2025/03/06
MinIO是一个兼容于Amazon S3云存储服务的开源对象存储服务器,旨在提供高性能和可扩展性。然而,最近发现的一个漏洞影响了其SFTP功能,导致未授权访问。这一漏洞源于对SSH密钥的不当处理,允许攻击者绕过身份验证,可能导致数据泄露或篡改。受影响的版本范围从RELEASE.2024-06-06T09-36-42Z之前到RELEASE.2025-02-28T09-55-16Z之间,用户必须及时更新到修补版本以降低风险。