<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      飛牛官方確認重磅漏洞,趕緊升級你的飛牛NAS系統!

      0
      分享至


      飛牛官方確認重磅漏洞,趕緊升級你的飛牛NAS系統! 一、飛牛遭遇0DAY漏洞

      2月1日,凌晨4點左右,飛牛官方發布微信公眾號提示《》,鏈接:

      經深入分析,此次攻擊行為具有明顯針對 fnOS 的定向屬性,且采用了多維度復合型攻擊手法。過去一周,技術團隊已緊急排查大量異常設備,持續追蹤木馬樣本及其變種并展開深度分析。目前,安全團隊已完成對該攻擊鏈路的逆向工程,并發布系統安全更新以阻斷此類攻擊行為。

      二、漏洞分析

      1.1.15版本以下均可能受到影響

      影響

      攻擊者可利用該漏洞,在無需任何登錄認證的前提下,直接訪問飛牛 OS NAS 設備中的所有文件,既包含用戶的私人文件,也涉及系統敏感配置文件;也就是說,只要你的飛牛 OS 設備開啟了公網訪問,攻擊者就能輕易竊取設備內的各類文件。


                                                                 /app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

      可能的rce


      星哥自查

      不過VMware虛擬機里面的飛牛還是1.1.15,作為測試,暫時沒有升級,看看是否還有漏洞。


      可以利用腳本中的邏輯,在內網環境下用瀏覽器或終端快速測試一下你的 1.1.15 是否已經修補了那個核心漏洞。

      在瀏覽器訪問:

                                                                 http://[你的NAS內網IP]:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

      訪問

                                                                 http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

      星哥的1.1.15版顯示:


      • ? 如果頁面顯示了 root:x:0:0... 等文字: 說明漏洞 依然存在 ,你的版本仍不安全。

      • ? 如果顯示 404、403 或報錯: 說明該特定路徑已被官方臨時封堵。

      用VMware快照恢復到1.0.0版

      再訪問,問題就復現了

                                                                 http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

                                                                 http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

      三、趕緊升級到最新版

      在此之前,星哥就關注到一些自媒體曝出的漏洞。

      嚇得我立馬就升級到最新版的1.1.18,不過我日常都是開啟雙重認證和防火墻的,不怕賊偷就怕賊惦記,畢竟誰都不想自己的私人相冊共享成公共的吧。


      開啟雙重驗證:


      打開防火墻:


      清除腳本 1. 后門清除腳本(針對已感染設備)

                                                                 # 停止并禁用惡意服務
      systemctl stop SazW nginx dockers trim_pap sync_server
      systemctl disable SazW nginx dockers trim_pap sync_server

      # 去除不可修改屬性
      chattr -i /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi

      # 強制刪除惡意文件
      rm -rf /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi
      rm -rf /etc/systemd/system/SazW.service /etc/systemd/system/nginx.service

      # 清理啟動項
      sed -i '/SazW/d' /etc/rc.local
      sed -i '/nginx/d' /etc/rc.local
      2. ClamAV 殺毒軟件(系統防護)

                                                                 # 安裝ClamAV
      sudo apt update && sudo apt install clamav clamav-daemon -y

      # 更新病毒庫
      sudo freshclam

      # 掃描系統
      sudo clamscan -r / --exclude=/proc --exclude=/sys --exclude=/dev

      注意:fnOS 權限配置復雜,可能與 ClamAV 產生沖突,建議僅用于應急掃描,不啟用實時防護。

      四、手動安全分析與清理步驟(進階)

      如果您的系統還沒推送到 1.1.18

      • ? 關閉外網直連: 暫時在路由器上關閉 5666、8000、22 等端口的轉發。

      • ? 檢查可疑文件: 重點看一眼 /tmp 目錄下有沒有名為 turmpbkdgots 的文件。

      • ? 修改默認端口: 如果必須公網訪問,盡量不要使用默認的 5666 端口。

      1. 系統感染跡象排查

      檢查項

      命令

      異常表現

      異常進程

      ps aux

      grep -E 'gots‘

      SazW

      dockers

      存在未知高 CPU 占用進程

      異常服務

      systemctl list-units --type=service --all

      grep -E 'SazW’

      nginx

      存在未安裝的服務

      文件屬性 lsattr /usr/sbin/gots /usr/bin/nginx

      顯示 'i' 屬性(不可修改)

      網絡連接

      `netstat -tuln

      grep -E ':80

      :443'`

      異常 IP 連接,大量出站請求


      2. 深度清理流程(救援模式推薦)

      1. 1. 進入救援模式 (推薦)

        • ? 通過服務商控制臺啟動救援系統

        • ? 掛載原系統磁盤: mkdir /mnt/original && mount /dev/sda1 /mnt/original

      2. 2. 清理持久化后門

        • ? 刪除惡意內核模塊: rm -rf /lib/modules/*/snd_pcap.ko

        • ? 清理 crontab 任務: crontab -e 刪除未知條目

        • ? 檢查并修復 SSH 配置: cat /etc/ssh/sshd_config 確保無異常監聽端口

      3. 3. 系統加固

        • ? 更改所有用戶密碼,包括 root 和 admin

        • ? 禁用 SSH 密碼登錄,啟用密鑰認證

        • ? 限制 SSH 訪問 IP: echo "AllowUsers admin@192.168.1.*" >> /etc/ssh/sshd_config

      總結

      先把飛牛 NAS 升級到最新版本,別等文件真被人偷偷看了才后悔!要是你家 NAS 開了公網訪問,記得順便把加密隧道開了、防火墻調嚴點,最好再給重要文件做個備份,雙重保險才安心。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      現在的燒烤店,擦邊文化盛行。。

      現在的燒烤店,擦邊文化盛行。。

      微微熱評
      2026-04-20 11:55:03
      45歲宋佳:陪玩陪睡、風流成性傳聞真相揭秘

      45歲宋佳:陪玩陪睡、風流成性傳聞真相揭秘

      暗香暗香
      2026-03-23 04:26:38
      日本新書揭露:日本正在“慢慢變窮”,但國內卻沒人注意

      日本新書揭露:日本正在“慢慢變窮”,但國內卻沒人注意

      知識圈
      2026-04-19 20:56:51
      張近東資產清零,張朝陽手握百億現金:兩種人生,一個忠告

      張近東資產清零,張朝陽手握百億現金:兩種人生,一個忠告

      老特有話說
      2026-03-26 14:31:44
      眼角塌陷,滿臉疲態,都51歲中老年了還談戀愛?鐘漢良放過觀眾吧

      眼角塌陷,滿臉疲態,都51歲中老年了還談戀愛?鐘漢良放過觀眾吧

      得得電影
      2026-04-19 11:42:40
      更新大潮來了?中央發文定調:2026年起20年房齡老房子或又吃香了

      更新大潮來了?中央發文定調:2026年起20年房齡老房子或又吃香了

      專業聊房君
      2026-04-18 16:45:50
      14歲被送上導演的床,17歲拍全裸寫真,被操控半生,如今怎樣了?

      14歲被送上導演的床,17歲拍全裸寫真,被操控半生,如今怎樣了?

      不似少年游
      2026-04-17 19:31:49
      《八千里路云和月》大結局,田家泰犧牲,七哥的真正身份曝光

      《八千里路云和月》大結局,田家泰犧牲,七哥的真正身份曝光

      看盡落塵花q
      2026-04-19 23:49:01
      中國媒體揭示外蒙古異象:女性過剩引發社會觀察,為何女多男少?

      中國媒體揭示外蒙古異象:女性過剩引發社會觀察,為何女多男少?

      老鵜愛說事
      2026-04-19 15:26:10
      D19 賣 21 萬還能掙錢,零跑是怎么做到的?

      D19 賣 21 萬還能掙錢,零跑是怎么做到的?

      小怪吃美食
      2026-04-20 11:46:10
      32歲帥小伙與54歲大媽,街頭熱吻!網友:這小伙也是真的“餓”了

      32歲帥小伙與54歲大媽,街頭熱吻!網友:這小伙也是真的“餓”了

      川渝視覺
      2026-04-17 22:26:16
      朱丹周一圍杭州買兩套房!一套住一套播,這盤棋下得太妙了

      朱丹周一圍杭州買兩套房!一套住一套播,這盤棋下得太妙了

      樂悠悠娛樂
      2026-03-24 11:25:08
      《八千里路云和月》:從劇情到男主角,還有這樣哄人的國產劇嗎?

      《八千里路云和月》:從劇情到男主角,還有這樣哄人的國產劇嗎?

      北方麗人讀書觀史
      2026-04-18 11:52:47
      美國至少10名科研人員離奇死亡或神秘失蹤引發廣泛關注!大都接觸UFO、航空航天、原子能等涉密項目,白宮承諾:徹查

      美國至少10名科研人員離奇死亡或神秘失蹤引發廣泛關注!大都接觸UFO、航空航天、原子能等涉密項目,白宮承諾:徹查

      大風新聞
      2026-04-20 09:35:11
      意外!三鎮多輪不勝后做出重要決定!將自上而下啟動全方位調整

      意外!三鎮多輪不勝后做出重要決定!將自上而下啟動全方位調整

      振剛說足球
      2026-04-20 13:52:50
      任澤平退款730萬:價值4500萬的恒大花瓶

      任澤平退款730萬:價值4500萬的恒大花瓶

      超先聲
      2026-04-17 16:34:01
      瓜迪奧拉:我要哭了!哈蘭德:他TM就是卡納瓦羅!

      瓜迪奧拉:我要哭了!哈蘭德:他TM就是卡納瓦羅!

      硯底沉香
      2026-04-20 09:03:22
      徐冬冬尹子維官宣生娃:不辦婚禮不曬娃,這屆明星終于活明白了

      徐冬冬尹子維官宣生娃:不辦婚禮不曬娃,這屆明星終于活明白了

      小貓娛樂叭叭
      2026-04-18 17:34:18
      41歲男子威脅女鄰居發生關系,事后女子為自證清白,讓他再來一次

      41歲男子威脅女鄰居發生關系,事后女子為自證清白,讓他再來一次

      丫頭舫
      2026-04-10 21:54:02
      反腐再出新規!5月1日起嚴糾違規“人情往來” ,筑牢腐敗防線!

      反腐再出新規!5月1日起嚴糾違規“人情往來” ,筑牢腐敗防線!

      細說職場
      2026-04-19 16:04:52
      2026-04-20 14:48:49
      星哥玩云 incentive-icons
      星哥玩云
      星哥跟你說說工作生活的那些事
      338文章數 274關注度
      往期回顧 全部

      科技要聞

      藍色起源一級火箭完美回收 客戶衛星未入軌

      頭條要聞

      媒體:伊朗剛說不談 美國立即開打

      頭條要聞

      媒體:伊朗剛說不談 美國立即開打

      體育要聞

      阿森納已拼盡全力,但你早干嘛去了...

      娛樂要聞

      鹿晗生日上熱搜,被關曉彤撕下體面

      財經要聞

      月之暗面IPO迷局

      汽車要聞

      把天門山搬進廠?開仰望U8沖上45度坡的那刻 我腿軟了

      態度原創

      家居
      本地
      藝術
      房產
      公開課

      家居要聞

      自然慢調 慢享時光

      本地新聞

      12噸巧克力有難,全網化身超級偵探添亂

      藝術要聞

      王羲之《換鵝帖》尚在人間,驚艷無比!

      房產要聞

      重磅!海口北站來了!多項信息曝光,過海時間將大幅縮短!

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版