您好,我這邊看到您無法更新版本的原因是 CPU / 記憶體佔用已經滿了(圖一),您只有 Linode VPS 是 1C2G,Next.js 本身效能佔用蠻大的,所以無法將新版本更新上去(圖二)。 您是否有考慮升級伺服器呢?升級的規格可以參考 https://zeabur.com/servers/buy 中同地區同供應商的機器,我們可以協助升級
我們的專案是靜態網站,一般來說 CPU 不會高,昨日有確認,部署當下的 CPU 大約 64/1000,是足夠的! 近期確實有觀察到伺服器 CPU High 的狀況,懷疑是前一陣子家 Next.js CVE 未更新導致被攻擊。因此部署之前有特地重開機,但還是部署不上去! 希望維持目前配置就好,正常來說這個網站 CPU 不會這麼高,而部署當下 CPU 只有 64/1000 的情況下,應該要部署的上去!!!
確實為 Next.js CVE 漏洞導致被入侵攻擊。該攻擊者透過此漏洞滲透並植入了惡意挖礦程式(偽裝成 timeoutnm 等系統 process),已經幫您排除問題了,也幫您重新部署之前更新的版本,您確認下。 因為攻擊者可能獲得 Next.js 使用到的環境變數,因此為了安全起見,建議您更新使用到的密鑰以避免再次被攻擊