Ubuntu 及其母公司 Canonical 的伺服器自週四上午起離線,至今仍未恢復,此情況阻礙了該作業系統供應商在一個重大漏洞被草率披露後進行正常溝通。

在過去 24 小時內,嘗試連接大多數 Ubuntu 和 Canonical 網頁以及從 Ubuntu 伺服器下載作業系統更新的行為均持續失敗。然而,透過鏡像站點的更新則正常運作。Canonical 的狀態頁面顯示:「Canonical 的網路基礎設施正遭受持續的跨國攻擊,我們正在努力解決。」除此之外,自停機開始以來,Ubuntu 和 Canonical 的官員一直保持沉默。

A group sympathetic to the Iranian government has taken credit for the outage. According to posts on Telegram and other social media, the group is responsible for a DDoS attack using Beam, an operation that claims to test the ability of servers to operate under heavy loads but, like other “stressors,” are, in fact, fronts for services miscreants pay for to take down third-party sites. In recent days, the same pro-Iran group has taken credit for DDoSes on eBay.

據 Ubuntu 討論論壇 AskUbuntu.com 指出,仍無法訪問的 URL 包括:

Ubuntu 和 Canonical 的基礎設施在研究人員發布了強大的漏洞利用程式碼數小時後便離線,該程式碼允許資料中心、大學環境等地的未授權使用者獲得對運行幾乎所有 Linux 發行版(包括 Ubuntu)的伺服器的絕對 root 控制權。此次停機限制了 Ubuntu 向受影響使用者傳達安全指南的能力。如前所述,更新仍可透過鏡像站點取得。

壓力測試網站(也稱為 booter sites)已存在數十年。這類 DDoS 即服務的營運商已引起多國執法部門的關注,但關閉此類禍患的嘗試從未成功。

目前尚不清楚基礎設施為何長時間無法使用。市面上有大量的 DDoS 防護服務,其中至少有一項是免費的。

更新於 2026 年 5 月 4 日,以修正受影響 Ubuntu 網站列表的歸屬。