版本更新

v2rayN 7.24.4新版发布:安全修复与更新日志详解

2026-07-30,v2rayN 正式发布 7.24.4。这是本年度最值得关注的一次安全更新:修复旧版内置下载器的 MITM 漏洞。本文解读漏洞原理、修复内容与升级步骤。

一、本次修复的 MITM 漏洞是什么?

MITM(Man-in-the-Middle)指通信被第三方转发并可能篡改。旧版内置下载器在下载内核等文件时,若传输链路中存在攻击者,且下载流程缺少完整性校验,理论上下载内容可能被替换为恶意文件。

完整性校验(哈希比对)与 GPG 签名验证是两层防线:哈希保证内容与官方一致,签名把校验绑定到官方身份。7.24.4 将校验引入内置下载流程。

二、更新日志要点

  • 安全修复:内置下载器 MITM 漏洞修复,下载执行完整性校验。
  • 内核更新:Xray / sing-box 同步更新。
  • 发布文件:附带 SHA-256 校验值与 GPG 签名。

三、升级步骤

  1. 使用 v2rayN 内置"检查更新",或前往官方 GitHub Releases 下载安装包。
  2. 下载后核对 SHA-256 校验值,与发布页公布值比对。
  3. 运行新版,检查节点与路由设置;如异常,可在升级前备份配置目录。

四、资讯点评

涉及安全修复的版本建议尽快升级。同时,这次更新再次提醒我们:软件的下载与安装环节是安全链条的第一环,请始终从官方渠道获取安装包并核对校验值。

这个漏洞影响我现有的使用吗?
该漏洞存在于旧版内置下载器,风险主要出现在软件下载/更新环节。即使未受影响,仍建议升级到 7.24.4 以获得完整性校验保护。
升级后我的节点和配置还在吗?
在。v2rayN 升级会保留既有配置(节点、路由设置、订阅等)。如需干净环境,可先备份配置目录再升级。

升级到 7.24.4

免费开源 · 内置 SHA-256 校验 · 最新正式版

立即下载
相关阅读

你可能还关心