<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      飛牛官方確認重磅漏洞,趕緊升級你的飛牛NAS系統!

      0
      分享至


      飛牛官方確認重磅漏洞,趕緊升級你的飛牛NAS系統! 一、飛牛遭遇0DAY漏洞

      2月1日,凌晨4點左右,飛牛官方發布微信公眾號提示《》,鏈接:

      經深入分析,此次攻擊行為具有明顯針對 fnOS 的定向屬性,且采用了多維度復合型攻擊手法。過去一周,技術團隊已緊急排查大量異常設備,持續追蹤木馬樣本及其變種并展開深度分析。目前,安全團隊已完成對該攻擊鏈路的逆向工程,并發布系統安全更新以阻斷此類攻擊行為。

      二、漏洞分析

      1.1.15版本以下均可能受到影響

      影響

      攻擊者可利用該漏洞,在無需任何登錄認證的前提下,直接訪問飛牛 OS NAS 設備中的所有文件,既包含用戶的私人文件,也涉及系統敏感配置文件;也就是說,只要你的飛牛 OS 設備開啟了公網訪問,攻擊者就能輕易竊取設備內的各類文件。


                                                                 /app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

      可能的rce


      星哥自查

      不過VMware虛擬機里面的飛牛還是1.1.15,作為測試,暫時沒有升級,看看是否還有漏洞。


      可以利用腳本中的邏輯,在內網環境下用瀏覽器或終端快速測試一下你的 1.1.15 是否已經修補了那個核心漏洞。

      在瀏覽器訪問:

                                                                 http://[你的NAS內網IP]:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

      訪問

                                                                 http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

      星哥的1.1.15版顯示:


      • ? 如果頁面顯示了 root:x:0:0... 等文字: 說明漏洞 依然存在 ,你的版本仍不安全。

      • ? 如果顯示 404、403 或報錯: 說明該特定路徑已被官方臨時封堵。

      用VMware快照恢復到1.0.0版

      再訪問,問題就復現了

                                                                 http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

                                                                 http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

      三、趕緊升級到最新版

      在此之前,星哥就關注到一些自媒體曝出的漏洞。

      嚇得我立馬就升級到最新版的1.1.18,不過我日常都是開啟雙重認證和防火墻的,不怕賊偷就怕賊惦記,畢竟誰都不想自己的私人相冊共享成公共的吧。


      開啟雙重驗證:


      打開防火墻:


      清除腳本 1. 后門清除腳本(針對已感染設備)

                                                                 # 停止并禁用惡意服務
      systemctl stop SazW nginx dockers trim_pap sync_server
      systemctl disable SazW nginx dockers trim_pap sync_server

      # 去除不可修改屬性
      chattr -i /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi

      # 強制刪除惡意文件
      rm -rf /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi
      rm -rf /etc/systemd/system/SazW.service /etc/systemd/system/nginx.service

      # 清理啟動項
      sed -i '/SazW/d' /etc/rc.local
      sed -i '/nginx/d' /etc/rc.local
      2. ClamAV 殺毒軟件(系統防護)

                                                                 # 安裝ClamAV
      sudo apt update && sudo apt install clamav clamav-daemon -y

      # 更新病毒庫
      sudo freshclam

      # 掃描系統
      sudo clamscan -r / --exclude=/proc --exclude=/sys --exclude=/dev

      注意:fnOS 權限配置復雜,可能與 ClamAV 產生沖突,建議僅用于應急掃描,不啟用實時防護。

      四、手動安全分析與清理步驟(進階)

      如果您的系統還沒推送到 1.1.18

      • ? 關閉外網直連: 暫時在路由器上關閉 5666、8000、22 等端口的轉發。

      • ? 檢查可疑文件: 重點看一眼 /tmp 目錄下有沒有名為 turmpbkdgots 的文件。

      • ? 修改默認端口: 如果必須公網訪問,盡量不要使用默認的 5666 端口。

      1. 系統感染跡象排查

      檢查項

      命令

      異常表現

      異常進程

      ps aux

      grep -E 'gots‘

      SazW

      dockers

      存在未知高 CPU 占用進程

      異常服務

      systemctl list-units --type=service --all

      grep -E 'SazW’

      nginx

      存在未安裝的服務

      文件屬性 lsattr /usr/sbin/gots /usr/bin/nginx

      顯示 'i' 屬性(不可修改)

      網絡連接

      `netstat -tuln

      grep -E ':80

      :443'`

      異常 IP 連接,大量出站請求


      2. 深度清理流程(救援模式推薦)

      1. 1. 進入救援模式 (推薦)

        • ? 通過服務商控制臺啟動救援系統

        • ? 掛載原系統磁盤: mkdir /mnt/original && mount /dev/sda1 /mnt/original

      2. 2. 清理持久化后門

        • ? 刪除惡意內核模塊: rm -rf /lib/modules/*/snd_pcap.ko

        • ? 清理 crontab 任務: crontab -e 刪除未知條目

        • ? 檢查并修復 SSH 配置: cat /etc/ssh/sshd_config 確保無異常監聽端口

      3. 3. 系統加固

        • ? 更改所有用戶密碼,包括 root 和 admin

        • ? 禁用 SSH 密碼登錄,啟用密鑰認證

        • ? 限制 SSH 訪問 IP: echo "AllowUsers admin@192.168.1.*" >> /etc/ssh/sshd_config

      總結

      先把飛牛 NAS 升級到最新版本,別等文件真被人偷偷看了才后悔!要是你家 NAS 開了公網訪問,記得順便把加密隧道開了、防火墻調嚴點,最好再給重要文件做個備份,雙重保險才安心。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      社保繳費變了!2026年起按新規執行

      社保繳費變了!2026年起按新規執行

      新浪財經
      2026-02-26 21:08:16
      7.4到6.84,人民幣升值"核爆"!國內通脹、資產價格要全面起飛?

      7.4到6.84,人民幣升值"核爆"!國內通脹、資產價格要全面起飛?

      墨蘭史書
      2026-02-27 20:25:03
      她拒唱國歌,否認中國籍,倆兒子也落戶國外,如今她過得怎么樣了

      她拒唱國歌,否認中國籍,倆兒子也落戶國外,如今她過得怎么樣了

      閱微札記
      2026-02-25 16:56:12
      五天被約談三次,高德起飛為何要去挑戰紅線

      五天被約談三次,高德起飛為何要去挑戰紅線

      呼呼歷史論
      2026-02-27 16:46:22
      英超第30輪開球時間調整:槍手調至3月15日01:30,曼城調至4點

      英超第30輪開球時間調整:槍手調至3月15日01:30,曼城調至4點

      懂球帝
      2026-02-28 01:52:34
      中國股市會不會取代樓市,成為居民主要的資產性收入來源?

      中國股市會不會取代樓市,成為居民主要的資產性收入來源?

      流蘇晚晴
      2026-02-25 18:13:43
      春節長假結束了,他們開始掩飾高速排隊充電,但事實不容否認

      春節長假結束了,他們開始掩飾高速排隊充電,但事實不容否認

      柏銘銳談
      2026-02-27 09:20:08
      未來超級射手!克尼普爾命中209記三分超越基根穆雷登頂歷史第一

      未來超級射手!克尼普爾命中209記三分超越基根穆雷登頂歷史第一

      大眼瞄世界
      2026-02-27 22:34:34
      關鍵時刻美軍航母“炸了”,中國導彈沒辦到的事,美國廁紙干成了

      關鍵時刻美軍航母“炸了”,中國導彈沒辦到的事,美國廁紙干成了

      林子說事
      2026-02-28 00:28:11
      評論 | 第三架光輝戰機報廢,印空軍25年自研夢碎?

      評論 | 第三架光輝戰機報廢,印空軍25年自研夢碎?

      南亞研究通訊
      2026-02-25 22:31:48
      我國或將成為全球,乃至人類歷史上,第一個“電力王國”

      我國或將成為全球,乃至人類歷史上,第一個“電力王國”

      森羅萬象視頻
      2026-02-25 17:37:08
      定了!2026 年4 月1日全國醫保嚴查啟動,這5件事千萬別做!

      定了!2026 年4 月1日全國醫保嚴查啟動,這5件事千萬別做!

      老特有話說
      2026-02-26 13:34:16
      3-1掀翻世界第二!國乒20歲1米83新星崛起:陳夢恩師再造星

      3-1掀翻世界第二!國乒20歲1米83新星崛起:陳夢恩師再造星

      李喜林籃球絕殺
      2026-02-27 17:52:35
      踏俄之土,充俄之軍?俄羅斯要求18至65歲外國男性服兵役,到底意味著什么?

      踏俄之土,充俄之軍?俄羅斯要求18至65歲外國男性服兵役,到底意味著什么?

      靜夜史君
      2026-02-27 23:56:22
      20萬級!豐田官宣:3月5日,新車正式預售

      20萬級!豐田官宣:3月5日,新車正式預售

      高科技愛好者
      2026-02-27 23:08:18
      楊麗萍被偶遇,純素顏下巴疊出5層褶,原生指甲長又白看著很粗糙

      楊麗萍被偶遇,純素顏下巴疊出5層褶,原生指甲長又白看著很粗糙

      削桐作琴
      2026-02-25 18:38:30
      “大學女兒非要買LV”視頻火了,網友:窮人穿上龍袍也不像太子

      “大學女兒非要買LV”視頻火了,網友:窮人穿上龍袍也不像太子

      妍妍教育日記
      2026-02-25 21:18:14
      俄副總理親口證實,中俄正在談判,普京該明白:親兄弟也得明算賬

      俄副總理親口證實,中俄正在談判,普京該明白:親兄弟也得明算賬

      聞香閣
      2026-02-26 20:26:38
      史無前例!中國資產,大牛市在路上了!

      史無前例!中國資產,大牛市在路上了!

      米筐投資
      2026-02-27 07:11:07
      Opta預測歐冠1/8決賽晉級概率:曼城64.3%,皇馬35.7%

      Opta預測歐冠1/8決賽晉級概率:曼城64.3%,皇馬35.7%

      懂球帝
      2026-02-28 00:37:25
      2026-02-28 02:12:49
      星哥說事 incentive-icons
      星哥說事
      星哥跟你說說工作生活的那些事
      299文章數 212關注度
      往期回顧 全部

      科技要聞

      狂攬1100億美元!OpenAI再創融資神話

      頭條要聞

      新華社:美國伊朗要打了嗎

      頭條要聞

      新華社:美國伊朗要打了嗎

      體育要聞

      一場必須要贏的比賽,男籃何止擊敗了裁判

      娛樂要聞

      郭晶晶霍啟剛現身香港藝術節盡顯恩愛

      財經要聞

      沈明高提共富建議 百姓持科技股國家兜底

      汽車要聞

      嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

      態度原創

      親子
      數碼
      手機
      本地
      公開課

      親子要聞

      驚呆了!12歲小女孩抱弟弟如同媽媽般自然,背后真相感人至深!

      數碼要聞

      Omdia:時隔5年,小米去年再度回歸可穿戴設備出貨榜首

      手機要聞

      榮耀600系列再次被確認:9000mAh+兩億像素,處理器有懸念!

      本地新聞

      津南好·四時總相宜

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版