紧急上线!飞牛NAS1.1.18公测全面封堵与可疑文件查杀反定向攻击

2026-02-01 12:25:24 16点赞 68收藏 82评论

今日凌晨,飞牛紧急发布了 1.1.18 版本,并已开始公测。此版本针对近期出现的定向攻击行为进行了漏洞修补,同时新增了恶意文件查杀与清理功能。若用户已遇到异常或仍停留在旧版本,请务必第一时间升级至 1.1.18 版本,以确保系统安全。现在!先去飞牛点击立即更新,再回来接着往下看!

紧急上线!飞牛NAS1.1.18公测全面封堵与可疑文件查杀反定向攻击

如果能顺利升级成功就意味着查杀完成。你的飞牛安全了。

紧急上线!飞牛NAS1.1.18公测全面封堵与可疑文件查杀反定向攻击

情况表面,针对飞牛 FNOS 系统的定向攻击是自 1月22日开始出现的。攻击目标非常明确,木马植入后的路径设计及伪造文件的命名方式均与飞牛 FNOS 的目录结构高度契合,明显呈现出针对性的攻击行为,而非随机扫描。这表明攻击者对 FNOS 系统有深度了解,目的性极强。

紧急上线!飞牛NAS1.1.18公测全面封堵与可疑文件查杀反定向攻击

虽然 1.1.15 版本已经修复了相关的越权漏洞,但现实情况是,仍有相当一部分用户长期停留在旧版本(我就是懒+抗拒“广告位”一直没有更)。出于安全考虑,官方并未对这一问题进行大范围公告,而是通过更新日志中的“安全升级”提示进行了提醒。被感染设备的统一特征为 HTTP+V4 公网,单ipv6公网用户反而安全一些。

紧急上线!飞牛NAS1.1.18公测全面封堵与可疑文件查杀反定向攻击

因为如果一开始就高调大范围公告,反而引起更多黑产关注,在大量用户还没有来得及升级前,漏洞会被二次甚至多次利用,风险进一步被放大,所以更新描述只是平静说明,心里很焦急迫切希望大家及时更新但又不能明说。

若遇到更新失败的情况,请按照以下步骤进行排查和修复:

1.检查网络设置:确保 DNS 设置正确,若 DNS 为空,尝试设置为常用 DNS 地址。

  • 若您熟悉命令行,可以通过 SSH 登录后,使用 ping baidu.com 检查 DNS 是否正常工作。如果有问题,尝试设置 DNS。(临时更改命令:sudo echo "nameserver 8.8.8.8" > /etc/resolv.conf

    )数字部分就是dns,按需修改,其他命令自行查找,很简单的。

  • 恢复 cat 命令:若 DNS 设置无法生效,可能是由于 cat 命令丢失。使用以下命令恢复:

    [ -x /bin/cat ] || ln -sf /bin/busybox /bin/cat

  • 再设置一次dns, 就可以正常更新

    如果您的版本较旧,且在更新时遇到问题,请尝试以下步骤:

    1. 重新点击更新按钮:有时只是一次更新操作失败,重新点击更新按钮可能会解决问题。

    2. 使用系统修复工具:在系统中找到并使用修复工具进行系统修复,修复完成后再尝试更新。

    3. 仍然更新失败?:如果仍然无法成功升级,关机求救,请去飞牛官网相关评论区留言或在群里(如果在群)反馈,官方人员将会查看并协助处理问题。

    为了进一步降低潜在的安全风险,在开放 NAS 设备公网访问权限时,建议优先采用以下安全措施:

    加密隧道:通过 VPN 或 SSH 等加密隧道,确保数据传输过程中的安全性。

紧急上线!飞牛NAS1.1.18公测全面封堵与可疑文件查杀反定向攻击
  • 双因素认证(2FA):启用双因素认证,增强身份验证的安全性。

紧急上线!飞牛NAS1.1.18公测全面封堵与可疑文件查杀反定向攻击
  • 开启防火墙:配置防火墙规则,限制不必要的网络访问,只允许受信任的 IP 地址进行连接。

    其中打开防火墙是最容易操作的防护,经此一役,终于明白及时更新系统是多么重要了吧(万一就像这次官方不敢明说干着急,全面封堵和查杀又没有做出来)。

    通过采取以上安全措施,可以有效减少公网访问带来的风险,确保数据安全。

以上内容说的X86版飞牛,arm版飞牛旁观就好。

我是闲撸机的最佳男煮角,觉得有用的话免费的小拇指小星星点起来支持一下吧,我们下篇见。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
82评论

  • 精彩
  • 最新
  • 网上全是扫出来的飞牛的地址,一进去全是资源 [大囧] 账号密码都不要

    校验提示文案

    提交
    在哪呢

    校验提示文案

    提交
    不好贴,检索搜一搜fnos多的很,几十万台机器全裸奔

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 这次的漏洞不是一天两天了,捂不住了,也遮遮掩掩……我都抓紧关机了……考虑黑裙或者原系统威廉通了……一次失败的公关经历,别洗了……虽然我的东西不值钱,但是也不想谁想看就看的地步

    校验提示文案

    提交
    洗不干净的

    校验提示文案

    提交
    收起所有回复
  • 敢把NAS暴露到公网的都是勇士,中过一次勒索木马,之后都是用虚拟组网来访问

    校验提示文案

    提交
    意识很强

    校验提示文案

    提交
    收起所有回复
  • 更新后smb无法开启,已提bug,等周一的补丁。上次1.1.15更新后也是smb无法打开。

    校验提示文案

    提交
    我smb走的是v6解析的域名,没有问题

    校验提示文案

    提交
    你是不是用了什么修复脚本

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 已中招,1.1.15升18升不了,后来在社区找了脚本检测修复,结果重启后无法连接,路由器显示离线 [喜极而泣] 官方毫无回复

    校验提示文案

    提交
    官方继续加班

    校验提示文案

    提交
    为什会中招 你开ddns了吗,https开启没

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 不涉及ARM?

    校验提示文案

    提交
    arm也针对性更新了

    校验提示文案

    提交
    刚更完

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 新鲜热乎 我都是用完就关机

    校验提示文案

    提交
    极好

    校验提示文案

    提交
    收起所有回复
  • 这不是发公告让升级到1.1.18了吗?

    校验提示文案

    提交
    是的

    校验提示文案

    提交
    收起所有回复
  • 升级到1.1.18,然后smb直接打不开,其他分享显示已打开,实际不能用。备份直接不能用,导出配置也失败,幸好docker和iscsi 还能用,不然哭死

    校验提示文案

    提交
    问题还是多多的

    校验提示文案

    提交
    收起所有回复
  • 我1.1.15好好的,更新了1.1.18后cpu占用居高不下

    校验提示文案

    提交
    我更了网速拖入龟窝

    校验提示文案

    提交
    收起所有回复
  • 幸亏把黑群晖上的文件迁移到飞牛。。。。

    校验提示文案

    提交
    出事是飞牛……我要告诉你真相

    校验提示文案

    提交
    是幸亏没把黑群晖上的文件迁移到飞牛…

    校验提示文案

    提交
    收起所有回复
  • 问下~UPnP路由器 这个能不能开,打开发现 一堆端口映射

    校验提示文案

    提交
    你不玩在线游戏,也不用P2P下载,仅进行网页浏览、视频观看;家中安装了网络摄像头、NAS等存储私人数据的设备,对安全要求高,建议关闭

    校验提示文案

    提交
    收起所有回复
  • 我的只是ipv6,而且还是宿主机的ipv6转发,不知道有没有事。

    校验提示文案

    提交
    公告说的是经ipv4暴露到公网的ip被攻击了,v6应该没事

    校验提示文案

    提交
    Fn connect 直连暴露,早期就被攻击了。升级没用,最好是断网备份文件,全盘格式化重装,不要暴露任何公网端口,自己用异地组网。 应该5月份就有攻击,后边很可能黑客圈大流行大爆发。挖矿是其次,重点是资料泄漏影响很大。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 更新完备份打不开了 [尴尬]

    校验提示文案

    提交
    啊,这……留言去

    校验提示文案

    提交
    收起所有回复
  • 1.15版本现在已经进不来NAS 了

    校验提示文案

    提交
    我就是懒,没有升1.15,直升1.18了今天

    校验提示文案

    提交
    收起所有回复
  • 好多人中招了

    校验提示文案

    提交
    是,十分严重

    校验提示文案

    提交
    收起所有回复
  • 到底出了什么问题,我怎么没有感觉?我是动态公网IP加域名的方式,跟裸奔一样

    校验提示文案

    提交
    你是幸运的

    校验提示文案

    提交
    收起所有回复
  • 幸存者感叹,防火墙开了,没有公网v4。

    校验提示文案

    提交
    便利也容易带来危险,这就是网络

    校验提示文案

    提交
    收起所有回复
  • 每次飞牛升级都是失败的,都要重新刷系统

    校验提示文案

    提交
    什么设备,不会是斐讯N1吧?

    校验提示文案

    提交
    收起所有回复
  • 强烈建议先直接把防火墙开启,然后入站规则里设置直接屏蔽所有境外IP,并把这个规则拖动到最上面。虽然不能解决所有问题,但是至少国外的黑客不能直接扫描你了。

    校验提示文案

    提交
    [皱眉] 就给国内黑产扫是吗?

    校验提示文案

    提交
    没有公网ip,安全的很

    校验提示文案

    提交
    还有2条回复
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
68
扫一下,分享更方便,购买更轻松