速速升级:AlphaTheta CDJ、XDJ 与 Rekordbox 发现严重文件泄露漏洞
AlphaTheta(原 Pioneer DJ)披露 PRO DJ LINK 严重安全漏洞,涉及多款 CDJ、XDJ 设备及 Rekordbox。漏洞在设备或软件接入网络时可被利用,若攻击者与设备处于同一网络,将有文件泄露风险,尤其是公共 Wi-Fi 或不受信任的场地网络。
这个严重的漏洞源于 PRO DJ LINK 的 NFS 文件服务:攻击者可能借此读取 Rekordbox 电脑硬盘中的文件,或读取已连接 CDJ/XDJ 的 USB、SD 卡文件。因此它属于高风险的文件泄露问题;单纯在封闭网络中用 USB 导入音乐、或使用 Sync Manager,本身不属于这一受影响场景。
受影响范围包括 Rekordbox 6/7(Windows、macOS)及 iOS、Android 版,以及部分 CDJ/XDJ 与一体机;DJM 调音台、Stagehand 和 PRO DJ LINK Bridge 不受影响。桌面版已有修复,但移动版与部分设备固件仍在陆续更新。
请在 Rekordbox 软件内检查并安装最新版,及时升级设备固件;在补丁全部到位前,不要让 Rekordbox 或播放器接入公共、不安全网络,并避免在演出用 USB/SD 卡中存放重要文件。官方升级状态页可查询各机型的修复与下载进度。
文章出处 https://cdm.link/theres-a-major-security-hole-in-cdjs-rekordbox-heres-whats-affected/
转载新闻请注明出自 Midifan.com