網易首頁 > 網易號 > 正文 申請入駐

飛牛官方確認重磅漏洞,趕緊升級你的飛牛NAS系統!

0
分享至


飛牛官方確認重磅漏洞,趕緊升級你的飛牛NAS系統! 一、飛牛遭遇0DAY漏洞

2月1日,凌晨4點左右,飛牛官方發布微信公眾號提示《》,鏈接:

經深入分析,此次攻擊行為具有明顯針對 fnOS 的定向屬性,且采用了多維度復合型攻擊手法。過去一周,技術團隊已緊急排查大量異常設備,持續追蹤木馬樣本及其變種并展開深度分析。目前,安全團隊已完成對該攻擊鏈路的逆向工程,并發布系統安全更新以阻斷此類攻擊行為。

二、漏洞分析

1.1.15版本以下均可能受到影響

影響

攻擊者可利用該漏洞,在無需任何登錄認證的前提下,直接訪問飛牛 OS NAS 設備中的所有文件,既包含用戶的私人文件,也涉及系統敏感配置文件;也就是說,只要你的飛牛 OS 設備開啟了公網訪問,攻擊者就能輕易竊取設備內的各類文件。


                                                           /app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

可能的rce


星哥自查

不過VMware虛擬機里面的飛牛還是1.1.15,作為測試,暫時沒有升級,看看是否還有漏洞。


可以利用腳本中的邏輯,在內網環境下用瀏覽器或終端快速測試一下你的 1.1.15 是否已經修補了那個核心漏洞。

在瀏覽器訪問:

                                                           http://[你的NAS內網IP]:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

訪問

                                                           http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

星哥的1.1.15版顯示:


  • ? 如果頁面顯示了 root:x:0:0... 等文字: 說明漏洞 依然存在 ,你的版本仍不安全。

  • ? 如果顯示 404、403 或報錯: 說明該特定路徑已被官方臨時封堵。

用VMware快照恢復到1.0.0版

再訪問,問題就復現了

                                                           http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

                                                           http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

三、趕緊升級到最新版

在此之前,星哥就關注到一些自媒體曝出的漏洞。

嚇得我立馬就升級到最新版的1.1.18,不過我日常都是開啟雙重認證和防火墻的,不怕賊偷就怕賊惦記,畢竟誰都不想自己的私人相冊共享成公共的吧。


開啟雙重驗證:


打開防火墻:


清除腳本 1. 后門清除腳本(針對已感染設備)

                                                           # 停止并禁用惡意服務
systemctl stop SazW nginx dockers trim_pap sync_server
systemctl disable SazW nginx dockers trim_pap sync_server

# 去除不可修改屬性
chattr -i /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi

# 強制刪除惡意文件
rm -rf /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi
rm -rf /etc/systemd/system/SazW.service /etc/systemd/system/nginx.service

# 清理啟動項
sed -i '/SazW/d' /etc/rc.local
sed -i '/nginx/d' /etc/rc.local
2. ClamAV 殺毒軟件(系統防護)

                                                           # 安裝ClamAV
sudo apt update && sudo apt install clamav clamav-daemon -y

# 更新病毒庫
sudo freshclam

# 掃描系統
sudo clamscan -r / --exclude=/proc --exclude=/sys --exclude=/dev

注意:fnOS 權限配置復雜,可能與 ClamAV 產生沖突,建議僅用于應急掃描,不啟用實時防護。

四、手動安全分析與清理步驟(進階)

如果您的系統還沒推送到 1.1.18

  • ? 關閉外網直連: 暫時在路由器上關閉 5666、8000、22 等端口的轉發。

  • ? 檢查可疑文件: 重點看一眼 /tmp 目錄下有沒有名為 turmpbkdgots 的文件。

  • ? 修改默認端口: 如果必須公網訪問,盡量不要使用默認的 5666 端口。

1. 系統感染跡象排查

檢查項

命令

異常表現

異常進程

ps aux

grep -E 'gots‘

SazW

dockers

存在未知高 CPU 占用進程

異常服務

systemctl list-units --type=service --all

grep -E 'SazW’

nginx

存在未安裝的服務

文件屬性 lsattr /usr/sbin/gots /usr/bin/nginx

顯示 'i' 屬性(不可修改)

網絡連接

`netstat -tuln

grep -E ':80

:443'`

異常 IP 連接,大量出站請求


2. 深度清理流程(救援模式推薦)

  1. 1. 進入救援模式 (推薦)

    • ? 通過服務商控制臺啟動救援系統

    • ? 掛載原系統磁盤: mkdir /mnt/original && mount /dev/sda1 /mnt/original

  2. 2. 清理持久化后門

    • ? 刪除惡意內核模塊: rm -rf /lib/modules/*/snd_pcap.ko

    • ? 清理 crontab 任務: crontab -e 刪除未知條目

    • ? 檢查并修復 SSH 配置: cat /etc/ssh/sshd_config 確保無異常監聽端口

  3. 3. 系統加固

    • ? 更改所有用戶密碼,包括 root 和 admin

    • ? 禁用 SSH 密碼登錄,啟用密鑰認證

    • ? 限制 SSH 訪問 IP: echo "AllowUsers admin@192.168.1.*" >> /etc/ssh/sshd_config

總結

先把飛牛 NAS 升級到最新版本,別等文件真被人偷偷看了才后悔!要是你家 NAS 開了公網訪問,記得順便把加密隧道開了、防火墻調嚴點,最好再給重要文件做個備份,雙重保險才安心。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
農民當著眼鏡蛇面剝了3條小蛇:就愛喝蛇酒,次日下田一看后悔了

農民當著眼鏡蛇面剝了3條小蛇:就愛喝蛇酒,次日下田一看后悔了

卡西莫多的故事
2025-10-23 10:48:34
高市早苗走投無路,求中國重啟談判,中國亮劍:賣光日本都不夠賠

高市早苗走投無路,求中國重啟談判,中國亮劍:賣光日本都不夠賠

明天后天大后天
2026-04-25 22:31:45
普京被迫打開金庫,俄羅斯黃金連夜運往中國,中方發話果斷接盤

普京被迫打開金庫,俄羅斯黃金連夜運往中國,中方發話果斷接盤

激情與榮耀并存
2026-04-26 09:37:41
芬蘭空軍學員駕飛機空中畫巨型不雅圖案 遭軍方譴責、網友抨擊

芬蘭空軍學員駕飛機空中畫巨型不雅圖案 遭軍方譴責、網友抨擊

環球趣聞分享
2026-04-24 13:10:17
40多艘現役艦艇集中亮相,我國海軍為何愈發重視軍營開放日活動?

40多艘現役艦艇集中亮相,我國海軍為何愈發重視軍營開放日活動?

上觀新聞
2026-04-25 19:29:10
渾身都是“寄生蟲”的3種魚,賣魚商販都不敢吃,白送也千萬別要

渾身都是“寄生蟲”的3種魚,賣魚商販都不敢吃,白送也千萬別要

哄動一時啊
2026-02-27 23:35:44
張蘭又有大動作!打總監三巴掌,一腳踢滾下車,馬筱梅公司成笑話

張蘭又有大動作!打總監三巴掌,一腳踢滾下車,馬筱梅公司成笑話

悄悄史話
2026-04-26 16:26:47
下架視頻并封號!3人被拘留!警方:沒有一句是實話

下架視頻并封號!3人被拘留!警方:沒有一句是實話

南方都市報
2026-04-26 09:09:00
爺爺是萬里,前男友是李云迪,赴美卻只能擠地下室,名媛萬寶寶的人生究竟有多生猛?

爺爺是萬里,前男友是李云迪,赴美卻只能擠地下室,名媛萬寶寶的人生究竟有多生猛?

史海孤雁
2026-04-24 22:24:12
親手送吳亦凡入獄5年后,都美竹迎噩耗,法院出手或使其飯碗不保

親手送吳亦凡入獄5年后,都美竹迎噩耗,法院出手或使其飯碗不保

老吳教育課堂
2026-04-25 01:00:44
《黑夜告白》開播!觀眾要求下架,理由:故弄玄虛、掛羊頭賣狗肉

《黑夜告白》開播!觀眾要求下架,理由:故弄玄虛、掛羊頭賣狗肉

趣味八卦
2026-04-26 16:30:17
嫂子一聲掀翻籃壇!96黃金一代的愛情、疤痕與永不落幕的江湖

嫂子一聲掀翻籃壇!96黃金一代的愛情、疤痕與永不落幕的江湖

林子說事
2026-04-26 14:28:50
阿斯報:皇馬即將900萬回購尼科-帕斯,已通知科莫和球員本人

阿斯報:皇馬即將900萬回購尼科-帕斯,已通知科莫和球員本人

懂球帝
2026-04-26 14:22:20
溫州一鳴董事長!年薪公布

溫州一鳴董事長!年薪公布

溫曉生
2026-04-25 23:56:01
看球20年最感慨的反差:曾被中超低估的外援,轉頭在拜仁拿下3冠

看球20年最感慨的反差:曾被中超低估的外援,轉頭在拜仁拿下3冠

圣西羅的太陽
2026-04-26 14:25:14
CCTV5直播遼寧男籃VS山東,廣東VS廣州,季后賽門票開賣,真賺錢

CCTV5直播遼寧男籃VS山東,廣東VS廣州,季后賽門票開賣,真賺錢

體育大學僧
2026-04-26 11:07:35
羅馬諾:穆里尼奧已告知身邊人想回皇馬,決定權在弗洛倫蒂諾

羅馬諾:穆里尼奧已告知身邊人想回皇馬,決定權在弗洛倫蒂諾

懂球帝
2026-04-26 18:58:13
扛不住了?俄羅斯終于點頭妥協,與其拖著不如給中國一個順水人情

扛不住了?俄羅斯終于點頭妥協,與其拖著不如給中國一個順水人情

璀璨幻行者
2026-04-25 16:24:35
傳聞故事:15年之期已到,何超瓊與許晉亨的離婚保密協議曝光

傳聞故事:15年之期已到,何超瓊與許晉亨的離婚保密協議曝光

卡西莫多的故事
2026-02-04 09:38:40
香港頂級富二代共進早餐,何超瓊李澤楷坐中間,霍啟剛鄭志雯也在

香港頂級富二代共進早餐,何超瓊李澤楷坐中間,霍啟剛鄭志雯也在

漫婷侃娛樂
2026-03-29 19:37:50
2026-04-26 19:56:49
星哥玩云 incentive-icons
星哥玩云
星哥跟你說說工作生活的那些事
345文章數 274關注度
往期回顧 全部

科技要聞

漲價浪潮下,DeepSeek推動AI“價格戰”

頭條要聞

特朗普內閣又一女部長落馬:強迫男下屬為其提供性服務

頭條要聞

特朗普內閣又一女部長落馬:強迫男下屬為其提供性服務

體育要聞

森林狼3比1掘金:逆境中殺出了多孫穆?!

娛樂要聞

僅次《指環王》的美劇,有第二季

財經要聞

事關新就業群體,中辦、國辦發文

汽車要聞

預售19.38萬元起 哈弗猛龍PLUS七座版亮相

態度原創

游戲
時尚
房產
旅游
軍事航空

傳言稱索尼PS5數字版游戲需要每30天在線驗證一次

IU的臉,真的有自己的時間線

房產要聞

新一輪教育大爆發來了!海口,開始瘋狂建學校!

旅游要聞

昨日1.78萬人次在廣富林文化遺址體驗壯鄉風情,“五一”期間還有精彩節目等你來

軍事要聞

伊朗總統:不會在壓力、威脅下進行談判

無障礙瀏覽 進入關懷版