▎ 关于Emby漏洞的修复问题

Temby腐竹再次联系了官方,Emby官方重新复现了问题并给出了解决方案,承诺即将为稳定版修复次漏洞

目前建议按照以下措施进行调整

🔴作为立即的补救措施,您可以在Emby服务器配置文件夹中的passwordreset.txt文件上设置受限的文件系统权限。
🔴如果该文件不存在,您可以自己创建一个文件,或者只需调用一次ForgotPassword API,这将创建该文件。
🔴在Windows上,您可以设置“已认证用户”的DENY权限,而在Linux上,您可以执行'sudo chmod 444 passwordreset.txt'。
🔴这将使API请求失败,因此不再有机会暴力破解PIN。


🗒 标签: #新闻
📢 频道: @me888888888888
🎈 群组: @imbbbbbbbbbbb
🪬 合作&推广:@imbbbbb_bot @imbbbbbbbb

☝️消息怕错过?请收藏频道并开启推送!☝️