据BleepingComputer报道,最新一次互联网测绘显示,近80万台对外开放Telnet服务的设备处于可被远程利用的状态,面临被未授权访问与控制的风险。作为明文传输的传统远程管理协议,Telnet缺乏加密防护,易遭弱口令或暴力破解,进而引发设备被植入恶意程序、横向移动或被纳入僵尸网络等连锁安全问题。
安全专家建议尽快停用Telnet并迁移至SSH等加密协议;如业务确需保留,应实施来源IP白名单、强口令与多因素认证、禁用默认账户、启用入侵检测与日志审计,并及时更换或关闭不必要的远程管理端口。