GoForum › 🌐 V2EX
飞牛 fnOS 发布重要安全更新通知,并提醒用户更新至 1.1.18 最新版本
izToDo ·
2026-02-01 05:07 ·
0 次点赞 · 6 条回复
https://i.imgur.com/w3bGeRq.png
通篇文章依旧嘴硬不谈大面积被挂马的问题,用户都被挂完马了发了个更新补丁出来,默认全体用户重装 fnOS 还是让用户自己找解决对策?
最搞笑的是,如果你的设备已经感染木马,你是无法更新到最新的 1.1.18 最新版本的。直到这个公告发出,官方甚至都没给出一个像样的查杀补丁或者工具,目前所有操作都需要用户手动执行,自己找病毒自己杀。如果真如官方所说的,在过去一周对木马样本进行了深度分析,解决方案在哪里?
这一手直接切割所有被挂马用户,真是打了一手好牌。
6 条回复
mercury233 · 2026-02-01 06:27
部分设备:指至少从 0.9.2 到 1.1.5 前的所有设备。 公网环境下:指公网开端口,或端口转发(包括 fn connect 和无额外认证的自建)。理论上也包括局域网内横向移动。 异常访问、外部异常流量:指直接在浏览器输入你的网址加特定 url 。 稳定性受到影响:指可以列出所有的用户文件和系统文件,并可以下载这些文件。疑似通过获得凭据文件可以登录系统。 可能造成的不便:指数据泄露以及安装木马等。 在追查木马过程中,我们发现:指有用户在飞牛论坛(公开)已经在 2025-12-23 报告过。 自身代码的一些疏漏:指极为简单的路径穿越、遍历文件等疑似多个漏洞。
添加回复
你还需要 登录
后发表回复
还没睡啊。已更~