网易首页 > 网易号 > 正文 申请入驻

飞牛官方确认重磅漏洞,赶紧升级你的飞牛NAS系统!

0
分享至


飞牛官方确认重磅漏洞,赶紧升级你的飞牛NAS系统! 一、飞牛遭遇0DAY漏洞

2月1日,凌晨4点左右,飞牛官方发布微信公众号提示《》,链接:

经深入分析,此次攻击行为具有明显针对 fnOS 的定向属性,且采用了多维度复合型攻击手法。过去一周,技术团队已紧急排查大量异常设备,持续追踪木马样本及其变种并展开深度分析。目前,安全团队已完成对该攻击链路的逆向工程,并发布系统安全更新以阻断此类攻击行为。

二、漏洞分析

1.1.15版本以下均可能受到影响

影响

攻击者可利用该漏洞,在无需任何登录认证的前提下,直接访问飞牛 OS NAS 设备中的所有文件,既包含用户的私人文件,也涉及系统敏感配置文件;也就是说,只要你的飞牛 OS 设备开启了公网访问,攻击者就能轻易窃取设备内的各类文件。


                                                           /app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

可能的rce


星哥自查

不过VMware虚拟机里面的飞牛还是1.1.15,作为测试,暂时没有升级,看看是否还有漏洞。


可以利用脚本中的逻辑,在内网环境下用浏览器或终端快速测试一下你的 1.1.15 是否已经修补了那个核心漏洞。

在浏览器访问:

                                                           http://[你的NAS内网IP]:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

访问

                                                           http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

星哥的1.1.15版显示:


  • 如果页面显示了 root:x:0:0... 等文字: 说明漏洞 依然存在 ,你的版本仍不安全。

  • 如果显示 404、403 或报错: 说明该特定路径已被官方临时封堵。

用VMware快照恢复到1.0.0版

再访问,问题就复现了

                                                           http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../etc/passwd

                                                           http://192.168.1.170:5666/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../

三、赶紧升级到最新版

在此之前,星哥就关注到一些自媒体曝出的漏洞。

吓得我立马就升级到最新版的1.1.18,不过我日常都是开启双重认证和防火墙的,不怕贼偷就怕贼惦记,毕竟谁都不想自己的私人相册共享成公共的吧。


开启双重验证:


打开防火墙:


清除脚本 1. 后门清除脚本(针对已感染设备)

                                                           # 停止并禁用恶意服务
systemctl stop SazW nginx dockers trim_pap sync_server
systemctl disable SazW nginx dockers trim_pap sync_server

# 去除不可修改属性
chattr -i /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi

# 强制删除恶意文件
rm -rf /sbin/gots /usr/bin/dockers /usr/bin/nginx /usr/trim/bin/trim_https_cgi
rm -rf /etc/systemd/system/SazW.service /etc/systemd/system/nginx.service

# 清理启动项
sed -i '/SazW/d' /etc/rc.local
sed -i '/nginx/d' /etc/rc.local
2. ClamAV 杀毒软件(系统防护)

                                                           # 安装ClamAV
sudo apt update && sudo apt install clamav clamav-daemon -y

# 更新病毒库
sudo freshclam

# 扫描系统
sudo clamscan -r / --exclude=/proc --exclude=/sys --exclude=/dev

注意:fnOS 权限配置复杂,可能与 ClamAV 产生冲突,建议仅用于应急扫描,不启用实时防护。

四、手动安全分析与清理步骤(进阶)

如果您的系统还没推送到 1.1.18

  • 关闭外网直连: 暂时在路由器上关闭 5666、8000、22 等端口的转发。

  • 检查可疑文件: 重点看一眼 /tmp 目录下有没有名为 turmpbkdgots 的文件。

  • 修改默认端口: 如果必须公网访问,尽量不要使用默认的 5666 端口。

1. 系统感染迹象排查

检查项

命令

异常表现

异常进程

ps aux

grep -E 'gots‘

SazW

dockers

存在未知高 CPU 占用进程

异常服务

systemctl list-units --type=service --all

grep -E 'SazW’

nginx

存在未安装的服务

文件属性 lsattr /usr/sbin/gots /usr/bin/nginx

显示 'i' 属性(不可修改)

网络连接

`netstat -tuln

grep -E ':80

:443'`

异常 IP 连接,大量出站请求


2. 深度清理流程(救援模式推荐)

  1. 1. 进入救援模式 (推荐)

    • • 通过服务商控制台启动救援系统

    • • 挂载原系统磁盘: mkdir /mnt/original && mount /dev/sda1 /mnt/original

  2. 2. 清理持久化后门

    • • 删除恶意内核模块: rm -rf /lib/modules/*/snd_pcap.ko

    • • 清理 crontab 任务: crontab -e 删除未知条目

    • • 检查并修复 SSH 配置: cat /etc/ssh/sshd_config 确保无异常监听端口

  3. 3. 系统加固

    • • 更改所有用户密码,包括 root 和 admin

    • • 禁用 SSH 密码登录,启用密钥认证

    • • 限制 SSH 访问 IP: echo "AllowUsers admin@192.168.1.*" >> /etc/ssh/sshd_config

总结

先把飞牛 NAS 升级到最新版本,别等文件真被人偷偷看了才后悔!要是你家 NAS 开了公网访问,记得顺便把加密隧道开了、防火墙调严点,最好再给重要文件做个备份,双重保险才安心。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
白家集团4人被执行死刑:最狡猾的白应兰逃了,她和魏榕合称双煞

白家集团4人被执行死刑:最狡猾的白应兰逃了,她和魏榕合称双煞

江山挥笔
2026-02-02 17:58:23
两男孩玩火点燃狗笼,小狗被活活烧死!主人:萨摩耶养了7年感情很深,不接受私了,要求孩子家长道歉

两男孩玩火点燃狗笼,小狗被活活烧死!主人:萨摩耶养了7年感情很深,不接受私了,要求孩子家长道歉

新民晚报
2026-02-03 08:16:52
烧死萨摩耶的男孩家长凌晨发布道歉又删除,狗主人最新回应

烧死萨摩耶的男孩家长凌晨发布道歉又删除,狗主人最新回应

极目新闻
2026-02-03 14:51:03
国投白银LOF今日复牌再度跌停

国投白银LOF今日复牌再度跌停

财联社
2026-02-03 10:34:28
曝哈登主动提出离队想法!因续约问题想被交易 快船对此十分震惊

曝哈登主动提出离队想法!因续约问题想被交易 快船对此十分震惊

罗说NBA
2026-02-03 13:40:43
小S致词全文:感谢具俊晔陪伴大S的“最后3年”

小S致词全文:感谢具俊晔陪伴大S的“最后3年”

素素娱乐
2026-02-03 07:53:02
美智库:俄军伤亡竟然大幅下降!北约终于发现:为何打不赢俄罗斯

美智库:俄军伤亡竟然大幅下降!北约终于发现:为何打不赢俄罗斯

混沌录
2026-01-31 16:29:05
哈登申请交易真因曝光!快船北伐计划受挫,下家三选一?

哈登申请交易真因曝光!快船北伐计划受挫,下家三选一?

李喜林篮球绝杀
2026-02-03 16:07:39
马克西29分5篮板6助76人击败快船4连胜,恩比德24分小卡29分6助攻

马克西29分5篮板6助76人击败快船4连胜,恩比德24分小卡29分6助攻

湖人崛起
2026-02-03 13:31:38
最新公布爱泼斯坦萝莉岛文件完整梳理:婴儿被肢解、案板有人腿太骇人

最新公布爱泼斯坦萝莉岛文件完整梳理:婴儿被肢解、案板有人腿太骇人

不二表姐
2026-02-02 23:32:35
华国锋孙女华真,目前担任苏富比亚洲区副主席,此前系李云迪妻子

华国锋孙女华真,目前担任苏富比亚洲区副主席,此前系李云迪妻子

老杉说历史
2026-02-03 00:39:20
突然跳水,寒武纪大跌超12%,市值蒸发超700亿元,公司回应:不清楚具体原因,市场很多传闻都是假的!去年营收预计暴增超400%,已扭亏为盈

突然跳水,寒武纪大跌超12%,市值蒸发超700亿元,公司回应:不清楚具体原因,市场很多传闻都是假的!去年营收预计暴增超400%,已扭亏为盈

每日经济新闻
2026-02-03 12:18:05
太扎心了!聊城34岁离异女子宁愿住北京出租屋,也不回老家过年…

太扎心了!聊城34岁离异女子宁愿住北京出租屋,也不回老家过年…

火山诗话
2026-02-02 21:57:52
Shams:哈登下赛季合同只有1300万的部分保障,他仍然想去争冠球队

Shams:哈登下赛季合同只有1300万的部分保障,他仍然想去争冠球队

懂球帝
2026-02-03 14:07:16
25岁新疆小伙因酷似泽连斯基走红!当事人:15岁开始学做馕,是地道新疆人,社交平台账号已改为“打馕斯基”

25岁新疆小伙因酷似泽连斯基走红!当事人:15岁开始学做馕,是地道新疆人,社交平台账号已改为“打馕斯基”

大风新闻
2026-02-02 23:19:03
大S纪念雕像被指不像本人 设计方回应

大S纪念雕像被指不像本人 设计方回应

看看新闻Knews
2026-02-03 00:55:03
二战结束后,果敢为什么选择加入缅甸,而不回归中国?原因简单

二战结束后,果敢为什么选择加入缅甸,而不回归中国?原因简单

凡人侃史
2026-02-01 22:54:52
日本综艺有多变态?看完下面这些,保证你菊花一紧!

日本综艺有多变态?看完下面这些,保证你菊花一紧!

日本窗
2026-02-02 17:28:30
大交易来袭!曝快船骑士讨论用哈登换加兰 火箭也有意换回登哥

大交易来袭!曝快船骑士讨论用哈登换加兰 火箭也有意换回登哥

醉卧浮生
2026-02-03 12:20:31
谁来救救我女儿?扬州一父亲哭诉女儿刚上班办卡太多,授信近13万

谁来救救我女儿?扬州一父亲哭诉女儿刚上班办卡太多,授信近13万

火山诗话
2026-02-03 07:11:18
2026-02-03 16:32:49
星哥说事 incentive-icons
星哥说事
星哥跟你说说工作生活的那些事
287文章数 204关注度
往期回顾 全部

科技要闻

1.25万亿美元!xAI员工赢麻了

头条要闻

北京菜百近200人排队卖金 有人一次性卖出200万元金条

头条要闻

北京菜百近200人排队卖金 有人一次性卖出200万元金条

体育要闻

“也许我的一小步,会成为中国足球的一大步”

娱乐要闻

小S致词:感谢具俊晔陪伴大S的最后3年

财经要闻

精神病医院骗保内幕调查:住院相当于坐牢

汽车要闻

问界M6官图首发 以年轻化设计叩击25-30万级市场

态度原创

亲子
健康
旅游
教育
时尚

亲子要闻

孩子哭着不肯去幼儿园,洗澡时身上现淤青,一查幼儿园监控惊呆了!

耳石症分类型,症状大不同

旅游要闻

贵州:循冬入山 悦见鲜活

教育要闻

想去美国,美签到底咋办?不同的签证有不同申请流程

冬天还是“羽绒服”最保暖!看看这些穿搭,简单舒适又不老气

无障碍浏览 进入关怀版