国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

群暉NAS爆9.8分漏洞:關(guān)一個開關(guān)能救命

0
分享至


全球超過500萬臺群暉NAS設(shè)備正在運(yùn)行一個評分9.8的遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者不需要密碼,連上網(wǎng)絡(luò)就能直接控制你的存儲服務(wù)器。

這不是概念驗證。安全研究員已經(jīng)確認(rèn),利用這個編號CVE-2026-32746的缺陷,可以從互聯(lián)網(wǎng)任意位置向群暉設(shè)備植入勒索軟件、竊取備份數(shù)據(jù),或在內(nèi)網(wǎng)建立長期潛伏的后門。

一個被遺忘的協(xié)議,成了最危險的入口

問題的根源藏在GNU Inetutils軟件包里那個老舊的telnetd守護(hù)進(jìn)程。這個工具的最新版本2.7發(fā)布于2021年,卻仍在2026年的企業(yè)級NAS系統(tǒng)中承擔(dān)網(wǎng)絡(luò)服務(wù)職責(zé)。

漏洞觸發(fā)機(jī)制堪稱經(jīng)典:當(dāng)Telnet會話啟用LINEMODE選項時,SLC(設(shè)置本地字符)子選項處理器的add_slc函數(shù)會接收用戶輸入,但從不檢查目標(biāo)緩沖區(qū)是否已滿。數(shù)據(jù)持續(xù)寫入固定大小的內(nèi)存區(qū)域,最終溢出到相鄰空間。

這種緩沖區(qū)溢出(CWE-120)屬于教科書級別的內(nèi)存破壞漏洞。攻擊者通過精心構(gòu)造的Telnet數(shù)據(jù)包,可以覆蓋關(guān)鍵內(nèi)存地址,劫持程序執(zhí)行流程,最終獲得系統(tǒng)級shell權(quán)限。

整個利用鏈條不需要任何身份憑證。Telnet協(xié)議本身以明文傳輸數(shù)據(jù),現(xiàn)代安全架構(gòu)中本應(yīng)被淘汰,卻在企業(yè)存儲場景中被意外保留。

群暉的DSM系統(tǒng)默認(rèn)并不開啟Telnet服務(wù),但大量管理員為遠(yuǎn)程維護(hù)方便手動啟用了它。這個"方便"的開關(guān),現(xiàn)在成了全網(wǎng)暴露的攻擊面。

受影響版本與補(bǔ)丁時間線


群暉安全團(tuán)隊已確認(rèn)漏洞影響范圍。DSM 7.3、7.2.2、7.2.1等多個主線版本均在風(fēng)險列表中,企業(yè)級管理平臺DSMUC 3.1同樣未能幸免。

補(bǔ)丁發(fā)布節(jié)奏呈現(xiàn)明顯分層。DSM 7.3用戶需升級至7.3.2-86009-3或更新版本;7.2.2分支要求最低版本7.2.2-72806-8;7.2.1用戶則需更新到7.2.1-69057-11以上。

DSMUC 3.1的補(bǔ)丁仍處于開發(fā)階段,暫無確切發(fā)布時間。這意味著大量部署該版本的企業(yè)用戶目前處于"裸奔"狀態(tài)。

值得慶幸的是,部分產(chǎn)品線完全不受影響。BeeStation OS 1.4、SRM 1.3路由器系統(tǒng)、VS600HD 1.2監(jiān)控平臺均不涉及此次GNU Inetutils漏洞。

群暉在公告中罕見地使用了"強(qiáng)烈建議"措辭,催促管理員立即行動。這種措辭強(qiáng)度在其安全公告歷史中并不常見。

臨時緩解:一個勾選框的價值

對于無法立即打補(bǔ)丁的系統(tǒng),群暉提供了零成本的臨時防護(hù)方案。由于漏洞利用嚴(yán)格依賴Telnet協(xié)議可用性,關(guān)閉該服務(wù)即可徹底阻斷攻擊路徑。

操作流程極其簡單:登錄DSM管理界面,進(jìn)入控制面板的"終端機(jī)和SNMP"設(shè)置,取消勾選"啟用Telnet服務(wù)",點擊應(yīng)用。

這個操作不需要重啟設(shè)備,不會影響SMB、NFS、iSCSI等核心存儲服務(wù),也不會中斷現(xiàn)有數(shù)據(jù)備份任務(wù)。


從安全架構(gòu)視角看,永久禁用Telnet本就是現(xiàn)代運(yùn)維的基線要求。該協(xié)議缺乏加密機(jī)制,憑證和數(shù)據(jù)均以明文傳輸,在公共網(wǎng)絡(luò)環(huán)境中極易遭受中間人攻擊。

替代方案早已成熟。SSH協(xié)議提供同等遠(yuǎn)程管理能力,同時疊加了加密傳輸、密鑰認(rèn)證、端口轉(zhuǎn)發(fā)等安全特性。群暉DSM的SSH服務(wù)不受此次漏洞影響。

NAS設(shè)備在勒索軟件生態(tài)中占據(jù)特殊地位。它們通常存儲著企業(yè)最敏感的數(shù)據(jù)資產(chǎn)——財務(wù)記錄、客戶數(shù)據(jù)庫、虛擬機(jī)備份、法律文檔——卻又因"只是存儲設(shè)備"的認(rèn)知慣性,被排除在核心安全監(jiān)控范圍之外。

一次成功的NAS入侵往往意味著雙重打擊:攻擊者既加密在線數(shù)據(jù),又刪除或污染備份副本,使受害者失去最后的恢復(fù)籌碼。

2023年LockBit團(tuán)伙針對NAS設(shè)備的專項攻擊活動,曾導(dǎo)致全球超過2000家企業(yè)數(shù)據(jù)泄露。當(dāng)時的主要入口是弱口令和未修補(bǔ)的Web漏洞,而本次Telnet漏洞的利用門檻更低、隱蔽性更強(qiáng)。

安全廠商Rapid7的追蹤數(shù)據(jù)顯示,暴露在公網(wǎng)的群暉設(shè)備中,約12%啟用了非標(biāo)準(zhǔn)管理服務(wù)。這個比例換算到全球500萬臺活躍設(shè)備,意味著超過6萬臺潛在目標(biāo)處于高危狀態(tài)。

漏洞披露時間線顯示,GNU Inetutils的維護(hù)者在2025年底已收到相關(guān)問題報告,但正式補(bǔ)丁發(fā)布延遲了數(shù)月。開源組件的供應(yīng)鏈安全再次成為企業(yè)基礎(chǔ)設(shè)施的隱性負(fù)債。

群暉并非個例。QNAP、威聯(lián)通等競品廠商歷史上也曾因類似的基礎(chǔ)組件漏洞遭遇大規(guī)模攻擊。NAS行業(yè)的軟件供應(yīng)鏈深度依賴開源生態(tài),單個底層庫的缺陷可能瞬間轉(zhuǎn)化為數(shù)百萬設(shè)備的集體風(fēng)險。

對于安全團(tuán)隊而言,此次事件提出了一個尖銳的運(yùn)維問題:你的資產(chǎn)清單中,有多少設(shè)備運(yùn)行著你甚至不知道存在的Telnet服務(wù)?

那些三年前為排查某次故障臨時開啟的端口,那些跟隨配置文件遷移遺留下來的默認(rèn)設(shè)置,那些"應(yīng)該已經(jīng)關(guān)了"但實際仍在監(jiān)聽的服務(wù)——它們構(gòu)成了比零日漏洞本身更頑固的安全債務(wù)。

群暉在公告末尾附上了詳細(xì)的版本驗證命令。管理員可以通過SSH登錄后執(zhí)行cat /etc.defaults/VERSION,核對buildnumber字段是否達(dá)到安全基線。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
狂射850枚戰(zhàn)斧,卻發(fā)現(xiàn)上當(dāng)了!特朗普奇思妙想,變相支付賠償金

狂射850枚戰(zhàn)斧,卻發(fā)現(xiàn)上當(dāng)了!特朗普奇思妙想,變相支付賠償金

小舟談歷史
2026-03-29 03:15:19
新款奔馳GLS造型提前曝光!網(wǎng)友吐槽:不如不改

新款奔馳GLS造型提前曝光!網(wǎng)友吐槽:不如不改

汽車網(wǎng)評
2026-03-28 22:09:26
北京一男子花500萬買法拍房,裝修時卻發(fā)現(xiàn),屋里藏了10億現(xiàn)金

北京一男子花500萬買法拍房,裝修時卻發(fā)現(xiàn),屋里藏了10億現(xiàn)金

清茶淺談
2025-02-27 00:52:18
富人圈子里選兒媳鐵律:美貌和文憑都是浮云,這3個品質(zhì)缺一不可

富人圈子里選兒媳鐵律:美貌和文憑都是浮云,這3個品質(zhì)缺一不可

千秋文化
2026-02-15 20:12:48
本周游資“大換倉”:電力股失寵,新寵是誰?

本周游資“大換倉”:電力股失寵,新寵是誰?

財聞
2026-03-28 18:08:39
初中淘汰規(guī)律:數(shù)學(xué)110先篩掉第一批,你家娃卡在第幾輪?

初中淘汰規(guī)律:數(shù)學(xué)110先篩掉第一批,你家娃卡在第幾輪?

蓁蓁心理撫養(yǎng)
2026-03-25 12:30:03
不服就干!比利時打響反華第一槍,通告全球,要27國統(tǒng)一對華陣線

不服就干!比利時打響反華第一槍,通告全球,要27國統(tǒng)一對華陣線

愛史紀(jì)
2026-03-28 06:51:08
為什么只有革命衛(wèi)隊與美以干,而伊朗40萬國防軍沉默觀戰(zhàn)?

為什么只有革命衛(wèi)隊與美以干,而伊朗40萬國防軍沉默觀戰(zhàn)?

廖保平
2026-03-17 09:04:38
別再罵郭麒麟、劉昊然了!商K風(fēng)波里,這個人才最該被全網(wǎng)唾棄

別再罵郭麒麟、劉昊然了!商K風(fēng)波里,這個人才最該被全網(wǎng)唾棄

金風(fēng)說
2026-03-29 01:19:20
山西煤老板花2億買下四合院,裝修時發(fā)現(xiàn)地下室,砸開后愣住

山西煤老板花2億買下四合院,裝修時發(fā)現(xiàn)地下室,砸開后愣住

清茶淺談
2025-08-26 18:48:12
大外交|美國“帶著炸彈談判”,中方密集外交促和:斡旋伊朗局勢的關(guān)鍵變量

大外交|美國“帶著炸彈談判”,中方密集外交促和:斡旋伊朗局勢的關(guān)鍵變量

澎湃新聞
2026-03-27 22:10:26
他是著名演員,從發(fā)病到去世僅20分鐘,主持人兒子比他更有名

他是著名演員,從發(fā)病到去世僅20分鐘,主持人兒子比他更有名

削桐作琴
2026-03-21 15:03:45
“沉睡”的10萬億元公積金

“沉睡”的10萬億元公積金

吳曉波頻道
2026-03-28 08:33:28
3.29日早評|全球第一!A股這個板塊或爆發(fā)?

3.29日早評|全球第一!A股這個板塊或爆發(fā)?

龍行天下虎
2026-03-29 03:47:01
美軍事專家:北約如果和中俄發(fā)生沖突,將在10年內(nèi)被去軍事化

美軍事專家:北約如果和中俄發(fā)生沖突,將在10年內(nèi)被去軍事化

大香蕉最好吃
2026-03-28 23:29:41
比熬夜可怕十倍的10個壞習(xí)慣,一定要拋棄!

比熬夜可怕十倍的10個壞習(xí)慣,一定要拋棄!

深度知局
2026-02-26 21:39:44
“這種衣服咋能穿出門?”女孩被3.9萬人圍觀,家教太松不是好事

“這種衣服咋能穿出門?”女孩被3.9萬人圍觀,家教太松不是好事

妍妍教育日記
2026-03-08 08:00:10
一點別同情她!被教練性侵27次,卻在奧運(yùn)賽場上,把隊友撞出賽道

一點別同情她!被教練性侵27次,卻在奧運(yùn)賽場上,把隊友撞出賽道

云舟史策
2026-03-18 14:29:29
他是香港傳奇富豪,定居美國,作風(fēng)高調(diào)張揚(yáng),與4婚妻子恩愛非常

他是香港傳奇富豪,定居美國,作風(fēng)高調(diào)張揚(yáng),與4婚妻子恩愛非常

樂天閑聊
2026-03-28 10:25:15
茉莉花茶也開始割韭菜?張一元高碎都要搶,這是茶還是理財產(chǎn)品?

茉莉花茶也開始割韭菜?張一元高碎都要搶,這是茶還是理財產(chǎn)品?

仙味少女心
2026-03-27 18:55:10
2026-03-29 04:23:00
全棧遛狗員
全棧遛狗員
白天跟需求對線,晚上在小區(qū)遛狗。
377文章數(shù) 14關(guān)注度
往期回顧 全部

科技要聞

華為盤古大模型負(fù)責(zé)人王云鶴確認(rèn)離職

頭條要聞

美媒:和歐盟"外長"發(fā)生激烈交鋒 魯比奧"顯然很惱火"

頭條要聞

美媒:和歐盟"外長"發(fā)生激烈交鋒 魯比奧"顯然很惱火"

體育要聞

“我是全家最差勁的運(yùn)動員”

娛樂要聞

陳牧馳陳冰官宣得子 曬一家三口握拳照

財經(jīng)要聞

臥底"科技與狠活"培訓(xùn):化工調(diào)味劑泛濫

汽車要聞

置換補(bǔ)貼價4.28萬起 第五代宏光MINIEV正式上市

態(tài)度原創(chuàng)

手機(jī)
游戲
數(shù)碼
本地
公開課

手機(jī)要聞

華為手機(jī)全面回歸!暢享90 Pro Max下周首銷:1699元起

《異替》現(xiàn)已登陸Steam

數(shù)碼要聞

蘋果或重啟與長江存儲合作 國行機(jī)型擬采用國產(chǎn)NAND

本地新聞

在濰坊待了三天,沒遇到一個“濰坊人”

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版