还在用旧版 v2rayN,准备升到 7.24.9,就从官方标签页直接取包。把配置备份到程序目录外,退出旧版后再替换。不要让存在安全问题的旧下载器承担这次升级,也不必删除节点重新开始。

8月29日的公告意味着什么?

7.24.9 Release 发布于2026年8月29日,截至9月11日标为 Latest,且不是预发布。公告提醒旧下载器可能遭到中间人攻击(MITM),进而下载恶意文件,要求用户升级。

这条提醒并不表示漏洞当天才出现或首次修复。官方界面说明 已把 6.10–7.23.2 列为检查更新存在安全问题的区间。此前的7.23.4 安全更新记录也有修复说明。已经使用后续修复版的人,不应仅凭重复公告判断自己仍处于同一漏洞范围。

本文依据发布记录、Wiki 和标签源码整理,没有在三种桌面系统执行安装实测;核心版本以启动日志为准,迁移保留原订阅与自定义配置格式。

官方资产里该选哪个包?

浏览器打开上述固定标签页,在 Assets 下载程序包,另存同名 .sigv2rayN-public-key.asc。不要把页面的 Source code 压缩包当成客户端,也不要从搜索广告中的同名站点取包。

常用资产对应如下,名称以本次标签为准:

设备7.24.9 资产选择依据
Windows x64v2rayN-windows-64.zipWPF 界面
Windows x64 Desktopv2rayN-windows-64-desktop.zipAvalonia 界面
Windows ARM64v2rayN-windows-arm64.zipARM64 原生包
Intel Macv2rayN-macos-64.dmgIntel 芯片
Apple Silicon Macv2rayN-macos-arm64.dmgApple 芯片
Debian/Ubuntu x64v2rayN-linux-64.debdeb 包管理
Fedora/RHEL x64v2rayN-linux-rhel-64.rpmrpm 包管理

Windows 另有 86 包,Linux 另有其他架构;不能拿 ARM64 代替龙芯或 RISC-V。Mac、Linux 也提供部分架构的 zip 便携包。下载前还要核对系统版本,发布文件介绍列出 Windows 10+;其通用 Mac、Linux 门槛与部分历史 Release 有差异,旧系统不要只凭文件扩展名判断兼容。

官方签名工作流使用 GPG 分离签名。已安装 GnuPG 时,在下载目录校验,下面以 Windows x64 包为例;其他平台替换后两项文件名:

gpg --import v2rayN-public-key.asc
gpg --verify v2rayN-windows-64.zip.sig v2rayN-windows-64.zip

公钥也须从官方标签页取得,不能只信文件名。校验应返回有效签名;未认证公钥身份的信任提示与签名不匹配不同。签名失败时重新取得对应文件,暂停运行。浏览器无法下载时,可在能访问官方源的设备下载后传回。

这次继续列有 Desktop 升级 Avalonia 12。Windows 原来用 WPF,就保持无 desktop 后缀,不必为了安全修复顺便换界面。签名文件也不是安装包;其他校验材料的区别见GitHub Release 签名与哈希

guiConfigs 究竟在哪个目录?

打开旧客户端的「打开存储所在的位置」,记下打开的路径。然后用「备份和还原」导出配置;非 Windows 系统输入以 .zip 结尾的文件名。备份对象是整个 guiConfigs,不是节点链接列表。

完成导出后彻底退出客户端。Windows 关闭窗口可能只是隐藏,需确认托盘中的程序也已退出,再复制文件,避免复制时数据库仍在写入。

便携包通常在解压目录保存数据。下面是需要整体保留的目录示意,不是让你手工新建空文件:

原 v2rayN 解压目录/
└── guiConfigs/

安装版的程序与数据可能分开。macOS 的应用包和 Linux 的 deb、rpm 安装位置不能当成配置备份;Windows 经 WinGet 安装也有特殊处理。7.24.9 路径源码会根据写入条件与存储模式选择程序目录或用户数据目录。存在 NotStoreConfigHere.txt、目录不可写或符合源码中的 WinGet 路径条件时,不能按普通便携版处理。用户数据模式把 guiConfigs 放在系统 LocalApplicationData 对应目录下的 v2rayN 中;三种系统的具体路径不同,以界面打开的路径为准。

新版启动后,配置列表空了怎么办?

便携版解压到新的可写目录,Linux、macOS zip 包先按官方说明执行 chmod +x v2rayN。启动新版查看存储位置后退出,把备份中的整个 guiConfigs 复制到该存储目录,再启动新版。旧目录保留原样,不把新版可执行文件和旧版组件逐个拼接。

macOS 打开 dmg,将应用放入「应用程序」目录并替换旧应用。Linux x64 可在下载目录执行 sudo apt install ./v2rayN-linux-64.deb,或执行 sudo dnf install ./v2rayN-linux-rhel-64.rpm;二者按发行版选择。安装版通常继续读取原用户数据。若列表为空,比较新旧「打开存储所在的位置」,再用导出的 zip 还原;官方说明还原成功会重启,未自动重启可手动启动。

看到的表现更可能的原因先检查什么
新版完全打不开架构或运行环境不匹配包名、系统版本
节点与分组全空读到了另一份数据目录两次打开的存储路径
列表正常但核心失败核心文件或配置问题信息栏首个核心错误

如果原配置引用了程序目录之外的自定义文件,另行保存那些文件及其位置。配置导出只覆盖官方说明的目录,不能替你收齐所有外部依赖;整目录备份还可以保留原核心和资源文件,供失败时恢复。

暂时不要刷新全部订阅。先核对原分组、活动配置、路由和本地监听设置是否还在,这样才能看出迁移有没有丢数据。

保留一条可退回的恢复路线

确认 GUI 显示 7.24.9,再启动原配置,查看信息栏中 Xray 或 sing-box 的启动日志。客户端版本不等于核心版本;若只有核心失败,转到核心下载与权限排查,不要反复覆盖配置。

新版确实无法工作时,退出并保留失败现场。便携版恢复原目录;安装版使用保存的旧包,并恢复升级前的配置副本。不要把新版已经修改过的数据直接交给旧程序。

回到受影响旧版只是临时恢复办法。恢复期间暂停内置下载更新,程序和核心从各自官方发布页取得。等系统或核心问题解决,再用保存的原配置完成升级。