🪧 先打个小广告,我和 VERKY 创建了「VPS 交流/分享/评测的微信群」,欢迎大家加入,可以先加 VERKY 个人号(微信号:PSD404),再拉你入群,与 1000+ VPS 玩家共同探讨!
什么是 Januscape 漏洞?
Januscape(CVE-2026-53359)是一个存在于 Linux 内核 KVM(内核虚拟机)模块中的严重安全漏洞。
相关链接:https://github.com/V4bel/Januscape
潜伏时间长:
该漏洞的代码最早可追溯到 2010 年左右,在 KVM 底层潜伏了十多年,近期才被正式披露。
受影响环境:
主要影响 Intel 和 AMD 的 x86 架构平台。常见的云服务器、VPS 商家、自建 KVM 小鸡、多租户虚拟化环境等均在其列(注:arm64 架构的 KVM 不受此漏洞影响)。
目前公开的概念验证代码(PoC)主要可以在虚拟机内触发宿主机内核崩溃(Kernel Panic)。而在更严重的攻击场景下,它可能会导致虚拟机逃逸,即恶意租户可以突破虚拟机的隔离限制,直接控制宿主机或窃取其他 VPS 用户的隐私数据
通俗比喻:
你可以把 VPS 理解成一栋楼里的一个房间(之前也介绍过「独立服务器、VDS、VPS 的区别」)。
正常情况下,你在租的 VPS“房间”里怎么折腾,都不会影响到整栋“大楼”(宿主机)。但 Januscape 这个漏洞就像是墙体设计缺陷,攻击者可以从自己租的房间直接破坏整栋楼的水电供应,甚至有可能溜进其他邻居的房间。
由于该漏洞属于宿主机底层(Linux 内核)的漏洞,普通 VPS 用户无法在虚拟机内部自行修复,必须依赖服务商对底层环境进行更新修复。请立刻采取以下措施:
目前,多数 VPS 服务商(如 DMIT、GOMAMI、ISIF 等)已经发布紧急维护通知,并对宿主机节点进行了热补丁或重启维护。你可以先登录你的服务商后台,查看近期是否有相关安全维护日志。
如果你的服务商还没有发布相关通知,不用过于恐慌(毕竟漏洞已经存在了十几年)。建议主动提交工单询问客服:
“请问贵司是否已针对近期披露的 KVM 漏洞 Januscape (CVE-2026-53359) 完成宿主机内核修复?”
如果你是独立服务器用户,并且自己搭建了 KVM 虚拟化环境(如 Proxmox VE、原生 KVM 等),请立刻更新宿主机的 Linux 内核至最新版本,并重启宿主机以应用安全补丁。
🪧 最后再次提醒一下:
📌 由于 VPS 的临时优惠促销时间较短,感兴趣的同学可以加下我和 VERKY 创建的「VPS 交流/分享/评测的微信群」,拉群可以获取第一时间资讯,可以先加 VERKY 个人号(微信号:PSD404),再拉你入群,与 1000+ VPS 玩家共同探讨!
如有其他问题,欢迎在评论区留言~ 💬