飞牛fnOS出现重大安全漏洞,2月1日官方修复后,用户仍有安全担忧。日前,V2EX等社区用户反馈,该系统可通过路径穿越访问NAS任意文件,系统配置及用户存储文件均受影响。
2月1日凌晨,官方推送1.1.15版本更新,称部分公网设备有异常访问风险,此次为针对fnOS的定向攻击,已完成相关排查与追踪。有用户质疑官方未及时预警、表述模糊,飞牛回应称漏洞修复后才可披露,且不公开细节防滥用。
飞牛fnOS是基于Debian Linux的国产免费NAS系统,此次安全漏洞的曝光,也让不少用户始终无法对该系统的设备安全彻底放心,而在挑选注重安全性的NAS设备时,群晖、威联通等品牌在行业内长期以来都拥有较高的用户关注度,这也让大家关注私有云时多了一些可选性。#飞牛os##私有云##云存储##网络安全#
发布于 上海
