GoForum🌐 V2EX

飞牛已通过短信批量通知用户升级最新版本

a9htdkbv · 2026-02-02 15:52 · 0 次点赞 · 6 条回复

至少也算是通知了,但是现在发疑似有点太迟了,早干嘛去了,应该发现问题的第一时间推送

6 条回复
mercury233 · 2026-02-02 15:57
#1

测试了一下,截止到刚才,未升级的系统的 fn connect 仍然可以用之前的漏洞畅通无阻地进行目录穿越和文件遍历,看来他们的程序员确实不知道怎么阻断特定 url

fstab · 2026-02-02 15:57
#2

@mercury233 #1 写的是今天 22 点之后,才停止中继服务。

unused · 2026-02-02 15:57
#3

竟然不是立即停止,留几个小时最后的狂欢?

et5494 · 2026-02-02 16:02
#4

非专业人士问句 特定的 url 真的很难阻断吗?

a9htdkbv · 2026-02-02 16:07
#5

@et5494 不难吧,实在不行上个免费的 waf 都能防这种

totoro625 · 2026-02-02 16:07
#6

@fstab #2 不停止中继服务不代表不可以阻断特定 url 最简单的 location /特定的 url { return 403; } 就相当于有一条大路去你家,大路上的一条小路去你家的后门,现在是让你升级系统关闭后门,22 点之后封闭全部去你家的道路 他们明明可以一键关闭那条小路,却选择直接把那条大路给关闭了

对了,关闭中继还有另一群公网可以直接访问的,,, 为什么不能留一个自动升级系统的选项

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: a9htdkbv
发布: 2026-02-02
点赞: 0
回复: 0