2025.1
已知问题
已评估 CVE-2025-22228 漏洞。 该问题影响 IDE Services 自动化令牌,并将在下一个版本中修复。
我们已知该问题使自动化令牌的处理方式中出现潜在弱点。 但要成功利用该漏洞,攻击者需正确猜测一个有效令牌的前 72 字节——由于存在熵和随机性,我们认为实际上这种情况极不可能发生。
我们认识到,无论实际难度如何,任何理论上的绕过都值得关注。 我们正在以适当的谨慎对待这一问题,并积极开发更为健壮的解决方案,该方案将包含在即将发布的版本中。
2026年 3月 16日