<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      飛牛官方確認重磅漏洞,趕緊升級你的飛牛NAS系統!

      0
      分享至


      飛牛官方確認重磅漏洞,趕緊升級你的飛牛NAS系統! 一、飛牛遭遇0DAY漏洞

      2月1日,凌晨4點左右,飛牛官方發布微信公眾號提示《》,鏈接:

      經深入分析,此次攻擊行為具有明顯針對 fnOS 的定向屬性,且采用了多維度復合型攻擊手法。過去一周,技術團隊已緊急排查大量異常設備,持續追蹤木馬樣本及其變種并展開深度分析。目前,安全團隊已完成對該攻擊鏈路的逆向工程,并發布系統安全更新以阻斷此類攻擊行為。

      二、漏洞分析

      1.1.15版本以下均可能受到影響

      影響

      攻擊者可利用該漏洞,在無需任何登錄認證的前提下,直接訪問飛牛 OS NAS 設備中的所有文件,既包含用戶的私人文件,也涉及系統敏感配置文件;也就是說,只要你的飛牛 OS 設備開啟了公網訪問,攻擊者就能輕易竊取設備內的各類文件。


                                                                 /app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

      可能的rce


      星哥自查

      不過VMware虛擬機里面的飛牛還是1.1.15,作為測試,暫時沒有升級,看看是否還有漏洞。


      可以利用腳本中的邏輯,在內網環境下用瀏覽器或終端快速測試一下你的 1.1.15 是否已經修補了那個核心漏洞。

      在瀏覽器訪問:

                                                                 http://[你的NAS內網IP]:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

      訪問

                                                                 http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

      星哥的1.1.15版顯示:


      • ? 如果頁面顯示了 root:x:0:0... 等文字: 說明漏洞 依然存在 ,你的版本仍不安全。

      • ? 如果顯示 404、403 或報錯: 說明該特定路徑已被官方臨時封堵。

      用VMware快照恢復到1.0.0版

      再訪問,問題就復現了

                                                                 http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

                                                                 http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

      三、趕緊升級到最新版

      在此之前,星哥就關注到一些自媒體曝出的漏洞。

      嚇得我立馬就升級到最新版的1.1.18,不過我日常都是開啟雙重認證和防火墻的,不怕賊偷就怕賊惦記,畢竟誰都不想自己的私人相冊共享成公共的吧。


      開啟雙重驗證:


      打開防火墻:


      清除腳本 1. 后門清除腳本(針對已感染設備)

                                                                 # 停止并禁用惡意服務
      systemctl stop SazW nginx dockers trim_pap sync_server
      systemctl disable SazW nginx dockers trim_pap sync_server

      # 去除不可修改屬性
      chattr -i /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi

      # 強制刪除惡意文件
      rm -rf /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi
      rm -rf /etc/systemd/system/SazW.service /etc/systemd/system/nginx.service

      # 清理啟動項
      sed -i '/SazW/d' /etc/rc.local
      sed -i '/nginx/d' /etc/rc.local
      2. ClamAV 殺毒軟件(系統防護)

                                                                 # 安裝ClamAV
      sudo apt update && sudo apt install clamav clamav-daemon -y

      # 更新病毒庫
      sudo freshclam

      # 掃描系統
      sudo clamscan -r / --exclude=/proc --exclude=/sys --exclude=/dev

      注意:fnOS 權限配置復雜,可能與 ClamAV 產生沖突,建議僅用于應急掃描,不啟用實時防護。

      四、手動安全分析與清理步驟(進階)

      如果您的系統還沒推送到 1.1.18

      • ? 關閉外網直連: 暫時在路由器上關閉 5666、8000、22 等端口的轉發。

      • ? 檢查可疑文件: 重點看一眼 /tmp 目錄下有沒有名為 turmpbkdgots 的文件。

      • ? 修改默認端口: 如果必須公網訪問,盡量不要使用默認的 5666 端口。

      1. 系統感染跡象排查

      檢查項

      命令

      異常表現

      異常進程

      ps aux

      grep -E 'gots‘

      SazW

      dockers

      存在未知高 CPU 占用進程

      異常服務

      systemctl list-units --type=service --all

      grep -E 'SazW’

      nginx

      存在未安裝的服務

      文件屬性 lsattr /usr/sbin/gots /usr/bin/nginx

      顯示 'i' 屬性(不可修改)

      網絡連接

      `netstat -tuln

      grep -E ':80

      :443'`

      異常 IP 連接,大量出站請求


      2. 深度清理流程(救援模式推薦)

      1. 1. 進入救援模式 (推薦)

        • ? 通過服務商控制臺啟動救援系統

        • ? 掛載原系統磁盤: mkdir /mnt/original && mount /dev/sda1 /mnt/original

      2. 2. 清理持久化后門

        • ? 刪除惡意內核模塊: rm -rf /lib/modules/*/snd_pcap.ko

        • ? 清理 crontab 任務: crontab -e 刪除未知條目

        • ? 檢查并修復 SSH 配置: cat /etc/ssh/sshd_config 確保無異常監聽端口

      3. 3. 系統加固

        • ? 更改所有用戶密碼,包括 root 和 admin

        • ? 禁用 SSH 密碼登錄,啟用密鑰認證

        • ? 限制 SSH 訪問 IP: echo "AllowUsers admin@192.168.1.*" >> /etc/ssh/sshd_config

      總結

      先把飛牛 NAS 升級到最新版本,別等文件真被人偷偷看了才后悔!要是你家 NAS 開了公網訪問,記得順便把加密隧道開了、防火墻調嚴點,最好再給重要文件做個備份,雙重保險才安心。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      女生最渴望被刺激的四種生理性欲望,網友稱贊我又學到了

      女生最渴望被刺激的四種生理性欲望,網友稱贊我又學到了

      那年秋天
      2026-04-18 12:30:09
      京滬高鐵宣布漲價!無錫到北京二等座票價約漲115元

      京滬高鐵宣布漲價!無錫到北京二等座票價約漲115元

      江南晚報
      2026-05-12 18:22:27
      震驚!沈陽外賣小哥全款提奧迪A6引爭議,評論炸鍋,觀點爭鋒相對

      震驚!沈陽外賣小哥全款提奧迪A6引爭議,評論炸鍋,觀點爭鋒相對

      火山詩話
      2026-05-10 09:52:37
      張本美和回國后絕口不提0-3孫穎莎:終拿下王曼昱 未來要贏中國隊

      張本美和回國后絕口不提0-3孫穎莎:終拿下王曼昱 未來要贏中國隊

      風過鄉
      2026-05-12 21:07:30
      以色列:伊朗1500枚導彈大部分被攔下,鐵穹99%攔截率

      以色列:伊朗1500枚導彈大部分被攔下,鐵穹99%攔截率

      桂系007
      2026-05-11 23:44:58
      德國工程師:中國人難道不知南水北調的弊端,環保大國稱號何來?

      德國工程師:中國人難道不知南水北調的弊端,環保大國稱號何來?

      心靈得以滋養
      2026-03-13 22:44:44
      離婚后住浙江娘家,親媽和繼父給帶孩子,她卻在娛樂圈闖出一片天

      離婚后住浙江娘家,親媽和繼父給帶孩子,她卻在娛樂圈闖出一片天

      以茶帶書
      2026-05-11 16:28:20
      “瘙癢”,不讀sāo yǎng,你不服氣也沒用!

      “瘙癢”,不讀sāo yǎng,你不服氣也沒用!

      未央看點
      2026-05-12 18:46:49
      佛山一區新任命多名局長

      佛山一區新任命多名局長

      南方都市報
      2026-05-12 20:52:57
      618可能有“神價”的5款手機,等等黨的機會來了

      618可能有“神價”的5款手機,等等黨的機會來了

      小柱解說游戲
      2026-05-12 10:40:35
      15天從確診到離世!顧國寧半生順遂,最后卻雙親離世、婚姻破碎

      15天從確診到離世!顧國寧半生順遂,最后卻雙親離世、婚姻破碎

      秋姐居
      2026-05-12 19:36:45
      尊重歷史,青海馬家軍在陜西山西河南跟日軍血戰八年,是真的嗎?

      尊重歷史,青海馬家軍在陜西山西河南跟日軍血戰八年,是真的嗎?

      鶴羽說個事
      2026-05-12 22:36:35
      奔馳撞人2死6傷后續:女司機正臉曝光,職業反差太大 路人曝猛料

      奔馳撞人2死6傷后續:女司機正臉曝光,職業反差太大 路人曝猛料

      法老不說教
      2026-05-11 18:18:17
      尼日爾撕毀4億美元合同,并驅逐中方高管,我方暗藏后手漂亮反擊

      尼日爾撕毀4億美元合同,并驅逐中方高管,我方暗藏后手漂亮反擊

      詭譎怪談
      2025-04-30 22:17:42
      FCC要實名制買手機號:匿名通話時代終結?

      FCC要實名制買手機號:匿名通話時代終結?

      碼上閑敘
      2026-05-11 11:31:02
      原來林詩棟的姐姐是她,怪不得能成為世界冠軍,日本隊輸得不冤!

      原來林詩棟的姐姐是她,怪不得能成為世界冠軍,日本隊輸得不冤!

      林子說事
      2026-05-12 16:15:13
      陳皮加它一起煮,倒頭就睡還疏肝寧神,我靠這招睡飽覺氣色好

      陳皮加它一起煮,倒頭就睡還疏肝寧神,我靠這招睡飽覺氣色好

      江江食研社
      2026-03-10 14:13:03
      CBA現集體抗議!主場喊黑哨10分鐘,山西27萬罰單引熱議

      CBA現集體抗議!主場喊黑哨10分鐘,山西27萬罰單引熱議

      云隱南山
      2026-05-12 18:19:15
      這6種食物不能“二次加熱”,吃不完就倒掉,別為節省,害了自己

      這6種食物不能“二次加熱”,吃不完就倒掉,別為節省,害了自己

      所食所想
      2026-04-01 10:30:32
      駱家輝警告中國:最好不要自主生產尖端芯片,這不是美國想看到的

      駱家輝警告中國:最好不要自主生產尖端芯片,這不是美國想看到的

      蜉蝣說
      2026-04-14 17:00:37
      2026-05-13 02:47:00
      星哥玩云 incentive-icons
      星哥玩云
      星哥跟你說說工作生活的那些事
      362文章數 277關注度
      往期回顧 全部

      科技要聞

      宇樹發布載人變形機甲,定價390萬元起

      頭條要聞

      特朗普稱將同中方討論對臺軍售和黎智英案 外交部回應

      頭條要聞

      特朗普稱將同中方討論對臺軍售和黎智英案 外交部回應

      體育要聞

      騎士終于玩明白了?

      娛樂要聞

      白鹿風波升級!掉粉20萬評論區淪陷

      財經要聞

      利潤再腰斬 京東干外賣后就沒過過好日子

      汽車要聞

      吉利銀河“TT”申報圖曝光 電動尾翼+激光雷達

      態度原創

      藝術
      房產
      旅游
      教育
      時尚

      藝術要聞

      震驚!他竟用鏡頭看透了所有女人的秘密!

      房產要聞

      穗八條引爆樓市!萬博寶藏紅盤,五一勁銷出圈

      旅游要聞

      故宮擠滿游客,人人撐傘前行:寧愿熱到出汗,也要奔赴紫禁城!

      教育要聞

      求求你試試「5+1+1」學習法!!!

      普通人真該學學如何穿搭!多穿裙子比褲子更時髦,大方提氣質

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 国产线播放免费人成视频播放 | 国产开裆丝袜高跟在线观看| 亚洲AV成人一区国产精品| 色五月网| 日韩综合色中色| 国产18禁一区二区三区| 欧美精品在线观看视频| 五月天综合网| 无码AV在线播放| 噜妇插内射精品| 久99久热免费视频播放| 国产精品成人观看视频国产奇米| 99国产精成人午夜视频一区二区| 国产视频一区二区三区四区视频| 久久中文亚洲| 亚洲人成网站在线播放无码| 国产suv精品一区二区四| 97国产成人无码精品久久久| 久久鸭综合久久国产| 国产偷人爽久久久久久老妇app| 欧美中出无码| 精品不卡一区二区三区| 久久精品国产亚洲婷婷| 国产wwww| 中文字幕日韩国产精品| 欧美成人a视频免费专区| 国产精品一级a视频| 国偷自产视频一区二区久| 狠狠撸福利导航| 久久波多野结衣av| 99在线热视频只有精品免费 | 国产人成精品三级在线| 东京热一精品无码av| 国产成人自产拍免费视频| 中文字幕一区二区三区四区五区| 伊人久久大香线蕉AV网禁呦| 男女猛烈拍拍拍无挡视频| 日韩少妇内射免费播放| 亚洲高清国产成人精品久久| 水富县| 人妻被猛烈进入中文字幕|