MobaXterm Windows 客户端的工作站标记 MobaXterm
首页 / 信任与安全

许可与 cve 说明

许可、CVE 与责任

MobaXterm 由 Mobatek 编写。本网站(mobaxterm.software)是独立站点。它说明许可、26.4 的 CVE 修复,以及运行远程访问客户端时你需要承担的责任。

正当使用

只连接你被授权管理的主机。带 MultiExec 和已存密码的多标签 SSH 客户端是一种权限。用它扫描你不拥有的网络,或把别人的密钥放在共享 U 盘上,责任在你,不在厂商。

X11-forwarding、RDP 和 VNC 可能露出完整桌面。把这些会话当作办公室里的控制台来对待。

源码透明度

主程序 MobaXterm 可执行文件是专有软件。Mobatek 说明第三方插件和组件的源码以单独包发布,各自遵循自己的许可。放到 exe 旁边的插件应来自该渠道,而不是论坛上未签名的 zip。

本页不托管这些源码归档,也不外链。若站长之后加入本地副本,再向站长询问。

恶意软件说明

我们并没有声称亲自对 v26.5 跑过 VirusTotal。Softonic 公布过一份 26.4 zip 的 Clean 扫描说明和 SHA-256。Portable exe 上的启发式告警很常见。它们不能代替对你收到的文件做哈希校验。

已经修补的已知问题:

  • CVE-2026-11879(v26.4):MobaTextEditor、Xorg、MoTTY 和 Cygwin 不再在启动时加载未使用的库。
  • CVE-2026-11967(v26.4):启动时不再探测 winspool.drv。
  • CVE-2026-6421(v26.2):已移除 msimg32.dll 依赖。
  • CVE-2026-25866(v26.1):自定义文本编辑器搜索路径。

请运行 Home Edition v26.5。U 盘上较旧的 Portable 文件夹,常常藏着残留的 25.x 构建。

你的责任

站长填好 # 按钮后,由你选择安装包 URL。是否保存密码、INI 放在哪里、信任哪些跳板机,也由你决定。本站不是 Mobatek 支持渠道,也不接受事件报告。

免责声明:mobaxterm.software 是独立的信息和下载占位站点。厂商仍是 Mobatek。MobaXterm 是 Mobatek 的商标。此处内容不构成保证、许可授予,或攻击你不拥有的系统的许可。

下载