TGViewer
Clash爱好者 Clash爱好者 @clashios · 14.1K subscribers
Post #51 22K

Forwarded from 在花🎗️科技圈

Clash Verge rev曝出提权漏洞,用户需注意但无需恐慌

近日,有推特用户披露知名代理工具 Clash Verge rev 存在提权漏洞,影响包括 Mac、Linux 及 Windows 系统。根据已公开的信息,即使是最新的 2.2.4-alpha 版本也未能幸免。目前开发组已定位 service 提权漏洞原因,正在修复。

提权漏洞指的是程序由于设计缺陷,被攻击者利用,在不应当拥有高权限的情况下获得系统级控制权。在本次 Clash Verge rev 的漏洞中:
• 在Mac和Linux上,攻击者可以提升到最高的 root 权限;
• 在Windows上,可以提权到系统内部的 SYSTEM 账户。

不过需要强调的是,这类漏洞本身并不会直接让远程黑客入侵你的设备。目前 Clash Verge rev 的问题属于本地提权,不是远程攻击漏洞,因此不必过度恐慌。

在补丁发布之前,如果你正在使用 Clash Verge rev,可以采取以下简单措施,大幅降低风险:
• 禁用守护进程模式:
守护进程(daemon/service)是高权限运行的,容易成为攻击目标。请在设置中关闭自动后台启动,让 Clash Verge 以普通应用方式运行。
• 仅用官方版本:
请勿下载来源不明的版本或修改版,以防被植入恶意代码。
• 最小权限使用:
如果可以,避免以管理员身份运行 Clash Verge rev,仅在普通用户权限下操作。
• 保持系统安全防护:
确保操作系统更新、杀毒软件启用,同时谨慎下载或打开陌生文件。


漏洞报告者 | Issue

📮投稿 ☘️频道 🌸聊天
  • 👍 21
  • ❤ 7
  • 🤣 3
  • 🆒 2
  • 👏 1
More from @clashios
  1. Sep 2, 2026🎉 小众机场交流群 · 正式开放 从频道到群组,终于有了一个可以一起聊线路、聊测速、聊体验的地方。 这里不只是看测评, 也希望能听到更多真实的使用反馈和不同观点。 欢迎大家进群坐…
  2. Jun 6, 2026Post #69
  3. Apr 19, 2026收集了一些采用 AnyTLS 新兴小众加密协议中转机场,持续更新补充中。 AnyTLS 是一款专为对抗 TLS-in-TLS 握手指纹设计的代理协议,通过灵活可配置的分包填充策略…
  4. Mar 29, 2026从 2025 年下半年开始,中转/专线机场的入口封锁已经进入常态化阶段。(开启让机场叫苦不迭的大通报时代。) 随着检测自动化 + 运营商层级的执行体系落地,入口 IP 生命周期被大…
  5. Mar 18, 2026收集了一些较为稀有的 VLESS 协议中转机场,持续更新补充中。 https://clashios.com/vless-reality-nodes/
  6. Jan 17, 2026当前通报封锁IP和污染情况严峻,正处于严打国内中转阶段。 若订阅“自焚”无法解决问题,仍然频繁通报机场可以从以下几个方向尝试应对(只是个人观察与猜测,不一定对): 1. 若认为人工…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →