GoForum🌐 V2EX

飞牛 fnOS 发布重要安全更新通知,并提醒用户更新至 1.1.18 最新版本

izToDo · 2026-02-01 05:07 · 0 次点赞 · 6 条回复

https://i.imgur.com/w3bGeRq.png

通篇文章依旧嘴硬不谈大面积被挂马的问题,用户都被挂完马了发了个更新补丁出来,默认全体用户重装 fnOS 还是让用户自己找解决对策?

最搞笑的是,如果你的设备已经感染木马,你是无法更新到最新的 1.1.18 最新版本的。直到这个公告发出,官方甚至都没给出一个像样的查杀补丁或者工具,目前所有操作都需要用户手动执行,自己找病毒自己杀。如果真如官方所说的,在过去一周对木马样本进行了深度分析,解决方案在哪里?

这一手直接切割所有被挂马用户,真是打了一手好牌。

6 条回复
eGlhb2Jhb2Jhbw · 2026-02-01 05:17
#1

还没睡啊。已更~

yinanc · 2026-02-01 05:22
#2

心疼员工

LnTrx · 2026-02-01 05:37
#3

异常访问风险:指所有个人隐私文件、API Key 、私钥都被人看光光

mercury233 · 2026-02-01 06:27
#4

部分设备:指至少从 0.9.2 到 1.1.5 前的所有设备。 公网环境下:指公网开端口,或端口转发(包括 fn connect 和无额外认证的自建)。理论上也包括局域网内横向移动。 异常访问、外部异常流量:指直接在浏览器输入你的网址加特定 url 。 稳定性受到影响:指可以列出所有的用户文件和系统文件,并可以下载这些文件。疑似通过获得凭据文件可以登录系统。 可能造成的不便:指数据泄露以及安装木马等。 在追查木马过程中,我们发现:指有用户在飞牛论坛(公开)已经在 2025-12-23 报告过。 自身代码的一些疏漏:指极为简单的路径穿越、遍历文件等疑似多个漏洞。

MiKing233 · 2026-02-01 07:17
#5

就官方这种处理重大安全事故的态度这系统后面还有谁敢用, 公告通篇看不出一点对用户数据负责任的态度, 轻飘飘一句公网环境下异常访问风险, 通篇没提漏洞造成的严重后果, 以及自身的 FN Connect 服务同样会导致数据全部泄露, 目前漏洞已被大范围滥用, 官方仍不愿告知用户影响程度和范围, 就这样的公司还所谓把安全稳定的 NAS 系统作为公司”生存之本”, 所谓创始团队都是”NAS 发烧友”, 你们的系统自己真的敢用吗?

MiKing233 · 2026-02-01 07:52
#6

最后给飞牛 fnOS 的厂商”广州铁刃智造技术有限公司”送三面赛博锦旗:

《不遵守安全披露规范的厂商》 《不适合关键数据存储的系统》 《不可信任的基础设施提供方》

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: izToDo
发布: 2026-02-01
点赞: 0
回复: 0