飞牛NAS近期被曝出高危安全漏洞,攻击者可在未登录的情况下进行路径穿越和远程注入,甚至窃取RSA私钥,导致设备完全被控制。这些漏洞影响多个旧版本,若设备已暴露在公网,风险极高。本文将梳理漏洞详情、入侵特征,并提供紧急检查、更新及加固措施,帮助用户确保数据安全。
智能速览
未登录状态下,攻击者可穿越路径访问系统核心文件。
通过特定插件可触发远程代码执行漏洞,已被官方下架。
设备无法更新至1.1.18版本,是已被入侵的重要迹象。
应立即取消公网访问,通过内网穿透方式访问同样存在风险。
官方已发布修复版本1.1.18,建议立即更新或重装系统。
精华内容
面对此次严重的0-day漏洞事件,了解其具体原理和影响范围,是保护个人数据的第一步。
路径穿越风险
在1.1.15版本之前,飞牛OS存在一个严重的路径穿越漏洞。攻击者无需任何登录凭证,仅需在NAS的访问URL后拼接特定路径,即可直接遍历整个文件系统。测试表明,攻击者能够直接读取存储系统用户信息的password文件,访问系统的/etc目录,甚至触及根目录。更严重的是,通过构造特定请求可以获取服务器的RSA私钥,这意味着攻击者能借此伪装身份,获得设备的最高控制权,后果不堪设想。
终端插件后门
另一大风险源于名为“飞牛终端”的插件。该插件安装量超过两万,但在1月23日因存在远程代码执行漏洞被官方紧急下架。利用该漏洞,攻击者可以构造WebSocket请求,直接获取一个会话ID并拼接URL,从而在目标设备上执行任意命令。这是一个典型的RCE漏洞,危害性极高。如果此前安装了此插件,即使现在已经卸载,也应立即检查设备是否存在被植入后门或木马的迹象,因为该漏洞可能导致设备在早期已被控制。
紧急处理指南
针对此次漏洞,首要措施是立即切断所有公网访问途径,包括FN Connect、DDNS以及任何形式的内网穿透服务,将NAS严格限定在局域网内使用。其次,应尽快将系统升级至最新的1.1.18版本。如果在更新过程中反复失败,这很可能就是设备已被入侵的明确信号。此时,最稳妥的办法是备份数据后,通过官网下载1.1.18的官方镜像进行全新重装系统,以确保彻底清除潜在威胁。
此次事件为所有NAS用户敲响了安全警钟,暴露了将私有设备暴露于公网的巨大风险。除了及时更新,建立更强的安全意识同样重要。你的NAS设备现在安全吗?
关键评论
有用户反馈设备曾出现无法连接的异常,更新后问题得到解决,怀疑是路由器拦截了异常流量。
另一位用户确认设备已中招,在重装系统后仍面临账号等待问题,并采取了直接断电的极端措施。
有网友简单测试后发现,网络上仍存在大量存在此漏洞的IP地址,情况不容乐观。
战斗大四哥
校验提示文案
满满的恶意
校验提示文案
值友7215568656
校验提示文案
随风一刀流
校验提示文案
米饭团
校验提示文案
半年修改一下昵称
校验提示文案
即是
校验提示文案
夕唯
校验提示文案
老男孩折腾记
校验提示文案
喵熊酋长
校验提示文案
芜氵古月
校验提示文案
喵熊酋长
校验提示文案
老男孩折腾记
校验提示文案
夕唯
校验提示文案
即是
校验提示文案
半年修改一下昵称
校验提示文案
值友7215568656
校验提示文案
米饭团
校验提示文案
随风一刀流
校验提示文案
芜氵古月
校验提示文案
满满的恶意
校验提示文案
战斗大四哥
校验提示文案