张大妈

我的2台飞牛NAS都中招了!赶紧查杀和升级 我的2台飞牛NAS都中招了!赶紧查杀和升级

源自抖音:阿雷

02-11 13:14

近期飞牛NAS出现严重安全漏洞,多台暴露于公网的设备已确认中招,即便不常开机的设备也存在风险。本文将梳理该漏洞的攻击原理,并提供详细的查杀、升级与安全加固步骤,帮助用户全面保护数据安全。

我的2台飞牛NAS都中招了!赶紧查杀和升级 我的2台飞牛NAS都中招了!赶紧查杀和升级智能速览

  • 飞牛NAS存在高危漏洞,使用公网IP或官方中继的设备均有风险。

  • 攻击者可能早已植入恶意程序,即使偶尔开机的设备也需检查。

  • 官方已发布1.1.18版本修复漏洞,所有老用户必须立即升级。

  • 查杀需通过SSH执行官方脚本,操作过程相对简单。

  • 建议关闭SSH、DDNS等服务,改用Tailscale等VPN进行安全远程访问。

我的2台飞牛NAS都中招了!赶紧查杀和升级 我的2台飞牛NAS都中招了!赶紧查杀和升级精华内容

此次飞牛NAS漏洞波及范围广,中招概率高,单纯依赖侥幸心理是危险的。掌握正确的排查和加固方法,是保障数据不被窃取或破坏的关键。

漏洞攻击原理

该漏洞主要针对暴露在公网的飞牛NAS设备。无论是通过DDNS绑定公网IP,还是使用飞牛官方的FN Connect中继服务,都有极高的中招风险。

实测显示,一台长期在线用于存放视频素材的纯固态NAS,以及一台每月仅开机一两次用于备份的NAS,均被检测出已中招。而一台仅在纯局域网内使用、未开启任何公网服务的Link M1 Mini则安然无恙,说明攻击入口与公网暴露直接相关。

值得注意的是,即便是使用反向代理(反代)也并非绝对安全,同样存在被攻击的可能。

紧急查杀步骤

首先,用户需要从飞牛官方论坛获取专用的查杀脚本。随后,在电脑上使用SSH工具(如Windows下的Putty)连接到NAS。

连接时输入NAS的局域网IP地址及管理员账号密码。进入命令行界面后,输入`sudo -i`并再次输入密码获取root权限。

将获取的查杀脚本代码复制粘贴到命令行中并执行。系统会自动扫描并清除恶意程序。若反馈显示无异常,则代表设备暂未中招或已清理完毕。

系统升级与修复

完成查杀后,必须立即将NAS系统升级至最新的1.1.18版本,该版本已修复此漏洞。对于新安装系统的用户,则无需担心此问题。

若部分设备因特殊原因无法通过常规方式升级,可参照飞牛论坛帖子中的指引,依次执行两条特定代码,以修复系统更新功能,从而确保能顺利升级到最新安全版本。这是防止再次被攻击的根本措施。

后续安全建议

为增强系统长期安全性,建议用户在完成查杀和升级后,关闭不常用且风险较高的服务端口,如SSH。

暂时禁用FN Connect服务以及所有DDNS域名解析和反向代理设置,直到确认设备绝对安全为止。

对于有远程访问需求的用户,强烈推荐采用Tailscale等点对点加密VPN方案。它将NAS和你的访问设备组建一个安全的虚拟局域网,避免了NAS直接暴露在公网,从根本上提升了访问安全性。

中招后的影响

根据部分用户反馈,设备中招后可能出现设备密码被恶意修改、后台CPU占用异常波动等情况,即使无任何操作负载,CPU使用率也会在1%到20%之间无规律跳动。

更严重的是,攻击者可能早已植入后门程序,导致数据被窃取。因此,即便查杀和升级完成,也应修改所有重要账号的密码,并密切关注后续设备运行状态,防范潜在风险。

面对此次安全事件,及时响应是关键。完成查杀与系统升级后,用户应重新审视自己的远程访问方案,采用更安全的VPN模式,从根源上降低风险。你的NAS现在安全了吗?

我的2台飞牛NAS都中招了!赶紧查杀和升级 我的2台飞牛NAS都中招了!赶紧查杀和升级关键评论

  • 部分用户表示未开启公网或SSH服务,成功规避了此次漏洞攻击。

  • 有用户反馈升级至1.1.18版本后依然中招,对漏洞修复效果提出疑问。

  • 用户普遍关心已中招设备的数据泄露问题,以及被修改密码后的处理方式。

  • 有经验的用户推荐使用虚拟局域网或VPN进行远程访问,认为这是最安全的方案。

内容由AI生成
2
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章