GXNAS博客

  • 博客会员
    • 注册会员
    • 重置密码
    • 会员登录
  • 博客文章分类
    • NAS
    • 虚拟化技术
    • 路由器
    • 网站
    • Linux
    • Windows
    • IPTV
    • 游戏
    • 资源下载
    • 其他
  • ”零刻迷你主机“玩机教程
    • 零刻EQ12迷你小主机评测
    • 零刻SER5 5500U打造新潮派HTPC
    • 零刻SEi10玩ESXI+群晖NAS+Ubuntu
    • 零刻EQ13化身迷你静音省电的NAS
    • 零刻EQ13部署双软路由教程
    • 零刻ME Mini搭建群晖NAS教程
  • 阿里云盘资源
    • 阿里云盘资源更新日志
    • 阿里云盘资源分享
    • 阿里云盘扩容福利码
  • 【GXNAS网盘】
  • 【GXNAS小工具】
    • 免费AI绘图
    • 五子棋小游戏
    • 音乐播放器
  • 请博主喝奶茶
GXNAS博客
https://wp.gxnas.com
  1. 首页
  2. NAS
  3. 正文

【温馨提醒】某牛NAS系统被爆出三个灾难级漏洞,官方只处理了两个,请立即处理!

2026年1月31日 83点热度 1人点赞 0条评论

        某牛NAS系统今天被爆出0day漏洞,这个漏洞是灾难级别的,并且疑似存在有好几个黑灰产业团伙利用该漏洞任务下发DDoS攻击指令,被入侵的设备存在被纳入僵尸网络风险。根据网络空间测绘网站截止2026年1月31日的统计,全网可直接访问并暴露的设备约有 306766 台,最早入侵记录可追溯到1月21日前。

        当前用户最可靠的安全处理措施是立即物理切断Web 管理面板与公网的访问连接,因为“升级到新版本”并不等于风险解除!目前无法确认新版本已覆盖全部修复点,仅依赖升级不能作为安全保证在 Web 仍暴露公网的情况下仍可能被再次利用或二次入侵。

       已被感染的用户应立即关闭公网访问,撤销端口映射/公网反代/暴露端口;仅允许内网访问,或使用 VPN/零信任网关进入内网后访问管理面;在网关处限制来源 IP(最小化暴露)。之后在断网环境下清除与排查。

 

       附:不知道自己的设备是否已经中招的,可以使用下面的脚本检查;已经被攻陷的设备是很难杀干净的,备份数据重装系统才是最优解!

0day专杀脚本:https://gist.github.com/luodaoyi/3317b3b584ce173bff15d76e7797bcda

 


【2026年2月2日更新】

       近期爆出某牛NAS灾难级的漏洞主要是这三个:任意文件读取、授权命令执行、认证绕过。其中任意文件读取和授权命令执行已被披露,但是对“认证绕过”漏洞未处理,所有某牛NAS系统的用户请断开公网访问,直到官方修复为止!

       具体的漏洞原理在此:https://github.com/bron1e/fnos-rce-chain?tab=readme-ov-file

       友情提示:请勿将漏洞用于违法活动,否则后果自负哦!

标签: NAS
最后更新:2026年2月2日

博主

这个人很懒,什么都没留下

打赏 点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论
站内搜索
分类
  • IPTV / 15篇
  • Linux / 34篇
  • NAS / 256篇
  • Windows / 21篇
  • 其他 / 35篇
  • 游戏 / 3篇
  • 网站 / 125篇
  • 虚拟化技术 / 55篇
  • 资源下载 / 2篇
  • 路由器 / 46篇
归档
统计信息
  • 9
  • 2,437
  • 2,397
  • 572
  • 17,748
  • 2026年2月4日

© 2025 GXNAS博客 版权所有,未经许可不得转载或引用本站的内容。

Theme Kratos Made By Seaton Jiang

网站备案号:桂ICP备18008717号