飞牛漏洞相关新闻

关注飞牛漏洞最新动态与安全资讯

技术分析2026-03-16

用户文件随便看!我们分析了飞牛NAS漏洞前世今生

本文分析了2026年1月底爆发的飞牛fnOS路径穿越及命令注入0day漏洞事件,重点讲述了路径穿越导致的任意文件读取和WebSocket接口的命令注入,及其对用户安全的影响。

哔哩哔哩阅读全文
技术分析2026-03-08

文件联网就裸奔?教你如何正确保护自己的NAS文件

分析了飞牛NAS路径穿越漏洞及其对用户文件安全的影响,讨论如何防护此类安全事件。

哔哩哔哩阅读全文
官方公告2026-03-06

飞牛-私有云fnOS文件读取漏洞风险等级:高危风险

报告涉及飞牛私有云fnOS的文件读取漏洞,且提及其风险等级为高危,具体影响版本信息暂未提供。

NOSEC阅读全文
官方公告2026-03-03

疑似木马后台感染- BUG反馈- 飞牛私有云论坛fnOS

请尽快更新到1.1.18版本降低后续使用的安全风险,如无法正常更新可参考链接尝试修复或直接重装系统,如需协助处理可私信联系飞牛技术同学。

飞牛私有云论坛阅读全文
技术分析2026-03-02

飞牛安全大漏洞!到底是谁的锅?普通用户现在该怎么做?

近期飞牛fnOS爆发严重安全漏洞,文章对事件进行复盘与反思,并给出用户安全自救指南。

哔哩哔哩阅读全文
社区讨论2026-03-01

偷偷跑上传,能给个解释不?

请尽快更新到1.1.18版本降低后续使用的安全风险,如无法正常更新可参考链接尝试修复或直接重装系统,如需协助处理可私信联系飞牛技术同学。

飞牛私有云论坛阅读全文
社区讨论2026-02-28

你的飞牛nas可能正在被攻击!快跟着视频自查一下!

视频介绍了如何通过特定命令检查飞牛NAS是否被攻击,并提到相关的木马或病毒入侵风险。视频内容与2026年1月底爆发的飞牛fnOS路径穿越及命令注入0day漏洞事件密切相关。

哔哩哔哩阅读全文
官方公告2026-02-26

飞牛私有云NAS系统惨遭境外黑客攻击 大量用户不雅视频外泄

内容涉及飞牛私有云NAS系统遭受黑客攻击的事件,用户信息外泄及保护措施,引发广泛关注。

51cg1.com阅读全文
官方公告2026-02-23

飞牛fnOS存在超高危0day漏洞

2026年1月底,飞牛fnOS被曝光存在严重的路径穿越及命令注入漏洞,导致大量设备被植入恶意程序。尽管漏洞已被修复,但官方处理此事件的态度引发用户不满,担忧未来的数据安全问题。

himiku.com阅读全文
官方公告2026-02-22

飞牛NAS曝出高危路径穿越漏洞

飞牛NAS(fnOS)曝出高危路径穿越漏洞,攻击者无需登录即可读取系统文件、用户数据甚至植入恶意程序。虽已修复,但暴露了私有云安全设计的严重短板——NAS不是“智能路由器”,而是家庭服务器,需按服务器标准严管公网暴露、及时升级与权限控制。

developer.aliyun.com阅读全文
官方公告2026-02-18

飞牛NAS紧急修复!v1.1.18安全更新必看

针对飞牛NAS的安全漏洞,v1.1.18版本进行了紧急修复,特别是用于防止命令注入和路径穿越的安全补丁。用户被建议及时查杀木马和更新设备。

哔哩哔哩阅读全文
官方公告2026-02-18

飞牛nas更新到v1.1.20,安全事件的说明和反思告一段落

飞牛nas紧急修复与安全更新,涉及路径穿越和命令注入漏洞事件的反思与解决方案。

哔哩哔哩阅读全文
官方公告2026-02-18

年薪50万还不够?3名大厂员工兼职做黑产被抓|飞牛 fnOS 漏洞被批量利用

报道了飞牛 fnOS 的漏洞被大量利用的事件,涉及多个安全问题,提醒用户提高警惕。

wy876.github.io阅读全文
社区讨论2026-02-13

你的飞牛nas中招了吗

本文讨论了飞牛私有云fnOS在安全性方面的隐患,提到了一系列安全问题,特别是可能导致设备中招的情况。

cloud.tencent.com阅读全文
官方公告2026-02-13

飞牛OS曝高危漏洞:你的NAS可能成了「公开盲盒」

飞牛OS(fnOS)存在一个高危路径穿越漏洞,导致用户可在未授权情况下访问NAS系统文件。这一事件引发用户对数据安全的关注,并促使飞牛发布安全补丁,以应对日益增长的黑客攻击风险。

leikeji.com阅读全文
技术分析2026-02-11

飛牛私有雲fnOS NAS 爆發史詩級災情!用戶檔案裸奔一年半

飛牛 fnOS NAS 遭遇嚴重的安全事件,導致大量用戶檔案曝光,主要由於路徑穿越和命令注入造成。官方已發布多個版本的安全補丁,但用戶仍需檢查系統是否中招並改變使用習慣來確保安全。

cyberq.tw阅读全文
技术分析2026-02-09

飞牛NAS重大安全漏洞:影响超30万设备

该文章分析了飞牛NAS OS中的路径穿越漏洞,导致了任意文件读取和命令注入,影响超过30万设备。本次事件涉及多个安全补丁和大量设备被植入恶意程序。

s.unifuncs.com阅读全文
技术分析2026-02-09

飞牛fnOS系统漏洞持续恶化 大量网友私密视频遭泄露并在互联网疯狂流传

飞牛fnOS近期爆发的路径穿越0day漏洞已导致公网暴露设备几乎全部沦陷,攻击者无需任何认证即可读取NAS内全部文件,包括用户存储的私密照片、家庭视频和敏感文档。最新情况显示,部分用户备份的私密视频已被黑客批量泄露。

51baoliao01.com阅读全文
官方公告2026-02-08

使用 Lucky 保护飞牛,赶紧去修复并设置

国产NAS系统fnOS曝重大安全0day漏洞:用户称遭路径穿越攻击,官方静默修复。

哔哩哔哩阅读全文
社区讨论2026-02-08

不仅是飞牛:NAS玩家通用的防护建议!

飞牛 fnOS 严重 0day 漏洞引发的潜在风险和防护建议,涉及路径穿越和命令注入漏洞,提示用户关注 NAS 安全。

哔哩哔哩阅读全文
社区讨论2026-02-08

2026年2月2日更新,飞牛1.1.18以下系统如何查看是否被木马或者病毒入侵教程

飞牛NAS正在遭受攻击,建议用户检查是否中招,并确认官方称遭定向攻击,推送1.1.18版本修复漏洞。

哔哩哔哩阅读全文
官方公告2026-02-08

飞牛系统升级到1.1.18后的数据安全检测

飞牛官方首次正式回应安全事件:确认遭定向攻击,紧急推送1.1.18版本修复漏洞。

哔哩哔哩阅读全文
技术分析2026-02-08

从飞牛fnos安全缺陷聊如何远程安全访问NAS--AS天命人系列

该视频讨论了飞牛fnos的安全缺陷以及如何弥补这些缺陷,实现远程安全访问NAS,揭示了fnOS安全措施的不足。

哔哩哔哩阅读全文
社区讨论2026-02-07

飞牛的漏洞是这个原因吗?

文章讨论了飞牛 NAS 系统中的路径穿越漏洞,用户可以通过特定路径访问 NAS 根目录和文件,未经过身份验证。

V2EX阅读全文
技术分析2026-02-06

飞牛fnOS零日漏洞事件全复盘|NAS用户必看的安全自救指南

文章详细复盘了飞牛fnOS 0day漏洞事件,包括路径穿越和命令注入等关键技术细节,以及用户的应对措施和修复建议。

search.bilibili.com阅读全文
技术分析2026-02-06

从飞牛漏洞事件谈家庭NAS 公网访问安全:我的多层防御架构

近期飞牛 NAS 漏洞事件引发关注,作者分享了家庭 NAS 的安全架构转变,强调多层防御的重要性,以应对家庭 NAS 暴露在公网所带来的安全风险。文章介绍了如何通过边缘防护、WAF等措施提升安全性,鼓励用户共同提升飞牛生态的安全性。

飞牛私有云论坛阅读全文
官方公告2026-02-06

飞牛系统(fnOS)0Day漏洞风险提示

飞牛系统(fnOS)app-center-static 目录遍历导致任意文件读取漏洞+命令执行漏洞。

GitHub阅读全文
官方公告2026-02-06

飞牛NAS系统保姆级安装教程 | 自建NAS教程 | 完全免费开源

2026年2月2日更新,飞牛1.1.18以下系统如何查看是否被木马或者病毒入侵,提供了针对飞牛NAS中潜在安全威胁的检查与重装建议。

哔哩哔哩阅读全文
官方公告2026-02-05

飞牛fnOS-本周更新通知2026-02-05

本周更新针对系统安全进行了多项关键策略的完善,包括强制修改登录密码和关闭SSH服务,提高了用户账号的安全性。系统更新版本为v1.1.19,更新日志中提到加固系统安全防护。

飞牛私有云论坛阅读全文
官方公告2026-02-05

重要安全更新v1.1.19:账号安全策略升级,STRM 网盘播放正式上线

飞牛官方首次正式回应安全事件:确认遭定向攻击,紧急推送1.1.18版本修复漏洞。还原飞牛NAS路径穿透漏洞,警示用户对此类高危漏洞的关注。此漏洞与HTTP/HTTPS协议无关,只要能访问飞牛端口的方式均可能受到影响。

哔哩哔哩阅读全文
官方公告2026-02-05

快检测你的飞牛是否中招!还有30万+用户暴露

这是一个可以快速检测你的飞牛是否中招,泄漏文件的在线工具。 · 今天,就在刚刚,又又又收到了飞牛的重要安全更新通知,说实话有点疲劳。

小众软件阅读全文
技术分析2026-02-04

飞牛 fnOS 严重 0day 漏洞:无视防护,直接读取文件的致命威胁!

飞牛 fnOS 近期爆发路径穿越 + 命令注入复合型 0day 漏洞,可绕过 HTTPS / 强密码 / 防火墙等常规防护,直接读取 NAS 全部文件并执行恶意命令。官方已推出1.1.18 紧急修复版,但早期修复不...

哔哩哔哩阅读全文
技术分析2026-02-04

飞牛NAS(fnOS)严重安全漏洞(app-center-static)的分析及修复方式

本文分析了飞牛NAS(fnOS)中的严重安全漏洞,主要涉及路径穿越和命令注入问题,并提供了修复建议和临时解决方案。事件发生后,用户发现设备异常,并进行了联系与升级以缓解问题。此漏洞可能导致任意文件读取,严重影响安全性。

blog.fyun.org阅读全文
社区讨论2026-02-04

现在继续用飞牛,作为小白做好安全措施是不是就够了?

讨论了飞牛平台的安全隐患,包括路径穿越漏洞对设备的影响以及用户的安全建议。提到早期漏洞反馈和官方补丁发布情况,强调社区对安全的关注。

V2EX阅读全文
社区讨论2026-02-04

飞牛以后都只能拔网线用了吗

用户反映飞牛系统出现严重安全问题,包括被植入木马和网络攻击,建议尽快更新到最新版本以降低安全风险。

飞牛私有云论坛阅读全文
社区讨论2026-02-03

飞牛fnOS 0day漏洞告急?部署雷池WAF + 系统防火墙,把黑客挡在门外!

飞牛严重漏洞,未登陆情况下可以任意路径穿越,以及远程注入,快去检查下你的设备是否已被入侵。

哔哩哔哩阅读全文
技术分析2026-02-03

飞牛fnOS零日漏洞链解析:四步实现无需认证的Root权限接管

飞牛OS新版再现高危漏洞:1.1.15-1493仍存在WebSocket命令注入,建议立即断网排查。

哔哩哔哩阅读全文
官方公告2026-02-02

飞牛NAS用户注意!黑客放出新变种病毒针对fnOS升级 官方紧急通告

飞牛fnOS近期暴露出重大安全漏洞,黑客对OTA升级机制发起攻击,并发布新变种病毒,致使部分设备无法接收修复补丁。飞牛安全团队已发布紧急通告,建议用户执行系统重装和使用查杀脚本以降低风险。公安机关已介入调查。

新浪科技阅读全文
技术分析2026-02-02

一键清除飞牛 NAS 0day 后门:FnOS 恶意程序专杀方案

这次 FnOS 0day 事件是一条完整的系统级攻击链:从路径穿越漏洞入侵,到用户态木马,再到持久化控制,整台 NAS 被远程接管,成为僵尸网络一部分。

CSDN阅读全文
官方公告2026-02-02

飞牛fnOS遭遇有组织攻击:病毒变种破坏更新机制,官方发布紧急修复方案

飞牛fnOS被曝存在重大安全漏洞,引发业内和用户的广泛关注。安全应急响应团队发布紧急安全通告,称在发布1.1.18安全更新后,大规模入侵行为已得到初步遏制。

163.com阅读全文
官方公告2026-02-02

飞牛fnOS曝高危漏洞,OTA升级遭对抗攻击,官方紧急推多方案修复

飞牛针对其fnOS系统出现的高危漏洞提供了多种修复方案,建议用户尽快升级,以降低安全风险。

中关村在线阅读全文
技术分析2026-02-02

飞牛系统FnOS下app-center-static接口存在导致任意文件读取漏洞 附POC

该文章讨论了飞牛系统 FnOS 下的 app-center-static 接口漏洞,导致任意文件读取和远程代码执行(RCE),提供了漏洞复现的POC。

GitHub阅读全文
技术分析2026-02-02

我对最近国产NAS系统FnOS重大漏洞链的一些看法 - 光昭

文章讨论了FnOS中的路径穿越漏洞和WebSocket接口命令注入漏洞,指出这些漏洞导致攻击者能在未经授权的情况下访问和执行敏感命令,形成严重安全隐患。文章还批评飞牛团队在漏洞事件中的响应不足和处理不当。

pyrzo.com阅读全文
社区讨论2026-02-01

中招后更新最新.18版本这样还要重装吗?求大佬帮我看一下谢谢 - 飞牛

讨论因飞牛fnOS路径穿越及命令注入漏洞更新至v1.1.18后的用户经验,询问是否需重装系统及安全建议。

飞牛私有云论坛阅读全文
官方公告2026-02-01

飞牛 fnOS 近期爆发路径穿越 + 命令注入复合型 0day 漏洞,怎么看fnos是否中招?

本文讨论了飞牛fnOS系统近期出现的路径穿越和命令注入复合型0day漏洞,提供了判断系统是否受到影响的方法。建议用户更新系统以防范潜在风险。

飞牛私有云论坛阅读全文
社区讨论2026-02-01

fnos 恶意程序分析- 攻略分享飞牛私有云论坛fnOS

欢迎技术专家向飞牛提交安全漏洞线索,确认有效线索将获得安全反馈激励。

飞牛私有云论坛阅读全文
社区讨论2026-02-01

飞牛已经关机了- BUG反馈飞牛私有云论坛fnOS

用户提到飞牛存在重大漏洞,建议更新系统以降低安全风险,并表示飞牛官方未提供解决方案。设备关机后不再掉线。

飞牛私有云论坛阅读全文
技术分析2026-02-01

飞牛NAS 0day漏洞导致断网?完整的排查修复方案来了

近期在飞牛fnOS系统中发现并修复了一处高危路径穿越漏洞,攻击者可通过精心构造请求访问任意文件。本文将详细讲解漏洞发现、分析、修复及安全加固的过程,为IoT安全研究者和开发者提供参考。

blog.csdn.net阅读全文
技术分析2026-02-01

飞牛系统(fnOS)远程代码执行链:认证绕过

本文分析了飞牛系统(fnOS)中的安全漏洞,包括认证绕过和文件路径遍历漏洞,导致用户系统遭到完全入侵。尽管安全研究与漏洞披露受到攻击响应的局限,事件突显了该公司在安全能力与责任交流方面的不足。

github.com阅读全文
社区讨论2026-02-01

飞牛NAS安全使用小提示与路径穿越漏洞事件

讨论了2026年1月底飞牛NAS的路径穿越和命令注入漏洞,强调用户需更新到安全版本,并对飞牛公司缺乏及时公告表示质疑。用户反馈大量设备被攻击,官方需提供解决方案。

V2EX阅读全文
社区讨论2026-02-01

关于此次漏洞中招修复为1.1.18后docker无法启动的解决方法

用户在升级飞牛至1.1.18后,发现docker无法启动,并确认受到恶意软件影响,讨论了修复过程及相关恶意程序的情况。

飞牛私有云论坛阅读全文
社区讨论2026-02-01

关于升级1.1.18失败等问题的参考方案

该帖讨论了因安全更新导致的升级失败问题,涉及路径穿越和命令注入事件的后续影响,包括用户遇到的DNS解析等问题,提出了一些解决方案和用户的反馈。

飞牛私有云论坛阅读全文
官方公告2026-02-01

NAS文件随意访问飞牛fnOS被曝重大安全漏洞!官方紧急回应

飞牛fnOS出现重大安全漏洞,用户可通过路径穿越访问任意文件,官方已推送安全更新,并提醒用户采取安全措施以降低风险。该漏洞可能导致系统及用户隐私泄露。飞牛对此表示,需在漏洞修复后正常披露,避免强化攻击风险。

新浪科技阅读全文
技术分析2026-02-01

飞牛 NAS(fnOS)app-center-static 0day 漏洞复盘

本文探讨了应用中心静态接口(app-center-static)存在的路径穿越漏洞及其利用方式,分析了攻击者如何通过未规范化的文件路径读取系统中的任意文件,导致系统权限被恶意利用,并提供了对后门与木马的清除实战经验。

CSDN阅读全文
官方公告2026-02-01

关于飞牛fnOS重要安全更新的提醒

本文关注飞牛fnOS的定向、复合型攻击,官方已通过推送1.1.15版本进行初步阻断,并发布了包含完整修复的1.1.18版本系统更新,解决了相关安全问题。

segmentfault.com阅读全文
官方公告2026-02-01

飞牛fnOS重大安全漏洞事件最新进展

飞牛fnOS存在路径穿越漏洞,导致NAS上所有文件可被访问,事件自2026年1月21日左右开始异常,2月1日官方发布1.1.15及1.1.18版本进行修复。

unifuncs.com阅读全文
官方公告2026-02-01

飞牛发布 1.1.18 更新,提升设备安全性

请尽快升级至 1.1.18 最新版本,补丁无需额外配置,可有效提升安全性及稳定性。事件可能造成的不便,飞牛将持续加大安全投入,建议使用安全访问方式降低风险。

V2EX阅读全文
技术分析2026-02-01

这世界就是个巨大的草台班子-你的飞牛nas中招了吗

本文讨论了飞牛NAS(fnOS)近期爆发的严重安全漏洞事件,涵盖了路径穿越和命令注入导致的远程代码执行风险,以及官方发布补丁的情况,提醒用户立即检查和更新设备以保障安全。

cloud.tencent.com阅读全文
官方公告2026-02-01

知名NAS系统 飞牛 fnOS 被爆疑似 0Day 高危漏洞,刚刚官方发布紧急更新

飞牛NAS系统fnOS曝出严重的0Day漏洞,涉及路径穿越和命令注入,导致大规模远程代码执行风险。官方迅速发布了安全更新以应对该风险,相关信息在2026年1月31日首次曝光。

3520.net阅读全文
社区讨论2026-02-01

飞牛1.1.15无法升级到1.1.18版本

此帖讨论用户在升级飞牛版本时遇到的问题,涉及到1.1.15版本无法顺利升级到1.1.18。由于本次版本更新与飞牛的安全漏洞修复相关,因此属于该事件的讨论范畴。

飞牛私有云论坛阅读全文
官方公告2026-02-01

飞牛fnOS被曝重大安全漏洞。扩散通知,抓紧升级你的飞牛系统。

此公告称fnOS v1.1.15之前的版本存在严重的路径穿越及命令注入漏洞,用户需尽快升级至v1.1.18。该漏洞可导致远程代码执行及任意文件读取,已影响大量设备并植入恶意程序。

mister-kin.github.io阅读全文
技术分析2026-02-01

国民NAS 飞牛零日漏洞之后:我们需要什么样的NAS ?

文章讨论了飞牛零日漏洞事件揭示的NAS安全问题,指出攻击者通过持久化手段植入恶意代码,导致设备被远程控制。作者反思家用NAS的安全性,认为许多常见防护措施并未能有效防止此类漏洞的利用,呼吁对NAS安全的重新审视和改进。

airag.click阅读全文
社区讨论2026-02-01

1.1.18更新完提示更新1.1.15

用户在论坛讨论更新后的问题,提到更新至版本1.1.15后依然提示更新,可能与近期的安全漏洞修复有关。

飞牛私有云论坛阅读全文
技术分析2026-02-01

针对飞牛 NAS 的僵尸网络Netdragon 快速分析

近期,飞牛(fnOS)网络附加存储设备(NAS)曝出大规模遭入侵并感染恶意软件的安全事件,攻击者利用飞牛 NAS 系统的漏洞植入恶意程序,涉及路径穿越和命令注入等问题。

blog.xlab.qianxin.com阅读全文
官方公告2026-02-01

飞牛的影响面比想象的大很多

飞牛技术团队在安全巡检中发现部分设备存在异常访问风险,可能导致系统不稳定。事件具有针对性,采用复合型攻击手法。官方已经发布了多个安全更新补丁,并持续进行用户反馈处理。

V2EX阅读全文
官方公告2026-02-01

小众软件飞牛fnOS官方发布重要安全更新

2026年2月1日凌晨4点31分,飞牛fnOS在微信公众号发布了重要安全更新通知,要求用户尽快升级至1.1.18 最新版本,解决了此前的安全漏洞。

channel.ccino.org阅读全文
技术分析2026-02-01

飞牛NAS近期安全事件复盘:别让你的数据成为“公开的秘密”

本文详细复盘了2026年1月底至2月初飞牛NAS系统遭遇的路径穿越和RCE漏洞事件,分析了事件影响与针对性防护措施。强调用户需升级系统、防止远程攻击等安全措施,以防止数据泄露。

h89.cn阅读全文
技术分析2026-01-31

fn connect 漏洞说明 - 建议反馈 飞牛私有云论坛 fnOS

讨论了飞牛私有云NAS通过FN Connect可能存在的安全隐患,尤其是端口映射与访问控制的问题,以及在局域网和公网条件下的安全性。关注用户如何通过域名访问NAS服务时可能遭遇的漏洞情况。

飞牛私有云论坛阅读全文
官方公告2026-01-31

重要安全更新通知

飞牛技术团队发现部分设备在公网环境下存在异常访问风险,已推送安全更新以提升系统稳定性,并应对针对fnOS的攻击行为。用户需尽快升级至1.1.18版本以提高安全性。飞牛将加强安全投入,定期优化系统。

飞牛私有云论坛阅读全文
官方公告2026-01-31

紧急安全通告:木马变种对抗与设备修复指南

本文讨论了针对飞牛系统的木马变种及其修复方案,用户反馈已紧急修复并积极支持飞牛。多位用户分享了关于系统升级和病毒查杀的经验。

飞牛私有云论坛阅读全文
技术分析2026-01-31

通过Nginx 将飞牛安全暴露到公网的实践

该帖子讨论了飞牛系统存在的安全漏洞,指出用户通过特定链接可直接获取数据,提醒大家注意不要在此版本上存储关键数据,并提到该漏洞在论坛内已有投诉,但未得到及时处理。

飞牛私有云论坛阅读全文
官方公告2026-01-31

国产飞牛系统fnOS疑似出现重大安全漏洞官方已 ...

飞牛系统(fnOS)被多名网友反馈存在严重安全漏洞,设备遭黑客攻击甚至可能数据泄露。尽管已启用HTTPS、强密码及2FA,设备仍被植入恶意程序,暴露出系统层面问题。用户应警惕网络异常,飞牛官方未发布正式公告,用户需积极排查安全。建议官方推送安全更新及通知用户。

163.com阅读全文
社区讨论2026-01-31

飞牛fnOS路径穿越及命令注入漏洞讨论

社区关于2026年1月底飞牛fnOS路径穿越和命令注入零日漏洞事件的讨论,提到多个用户中招的情况,以及官方发布的修复补丁。许多用户表示对漏洞的担忧及其被利用的风险。

飞牛私有云论坛阅读全文
技术分析2026-01-31

飞牛 NAS 的信任危机,0Day 漏洞导致用户 NAS 及网盘文件全面泄露,官方装死

漏洞能够追溯到 0.9,飞牛未及时关闭 fn connect,导致90%用户仍在旧版,数据泄露风险极高。通过路径穿越漏洞,外网可直接访问的 NAS 文件可被低成本获取。

V2EX阅读全文
技术分析2026-01-31

飞牛fnOS高危漏洞实战分析与应急处置指南(2026最新版)

分析了飞牛fnOS的目录遍历和命令注入漏洞,指出其安全架构设计缺陷,强调了公网暴露管理界面以及权限管理问题带来的安全风险。提出了应急处置的建议。

CSDN阅读全文
官方公告2026-01-31

飞牛fnOS曝高危路径穿越漏洞,官方紧急推送1.1.15安全补丁

2026年2月1日,多位用户反馈飞牛fnOS系统存在严重安全风险,攻击者可利用路径穿越漏洞访问设备文件,包括核心配置和用户数据。飞牛官方当日发布安全更新公告。

中关村在线阅读全文
技术分析2026-01-31

飞牛fnOS高危漏洞实战指南-从目录遍历到后门清理全流程

2026年2月,飞牛fnOS爆出了严重高危漏洞,攻击者可无登录遍历目录,并通过命令注入实现远程代码执行,导致大量设备被植入木马和后门。该指南详细介绍了漏洞利用及后门清理的全过程。

CSDN阅读全文
社区讨论2026-01-31

重要/漏洞:飞牛 fnOS 疑似遭公网未授权访问/利用后植入后门组件和修复建议汇总

文章讨论了飞牛 fnOS 的公网未授权访问问题,提到用户中招后应在断网环境下清除木马,提供了详细的排查建议和处理措施。

V2EX阅读全文
社区讨论2026-01-31

飞牛 0day 后门专杀脚本

本文讨论了针对飞牛 fnOS 0day 漏洞的后门专杀脚本,涉及修复 cron.d 和 root crontab 的方法,强调了持久化配置检查的重要性。

V2EX阅读全文
技术分析2026-01-31

ARM版飞牛路径穿越漏洞依旧存在

该报告讨论了飞牛fnOS中的路径穿越漏洞仍然存在的情况,并提供了复现方法,指出了可通过特定的接口访问导致文件读取的问题。

GitHub阅读全文
官方公告2026-01-31

飞牛OS新版再现高危漏洞:1.1.15-1493仍存在WebSocket命令注入,建议立即断网排查

飞牛OS曝重大安全0day漏洞,用户称遭路径穿越攻击,官方已静默修复并发布新版本1.1.18以修补漏洞。

哔哩哔哩阅读全文
技术分析2026-01-30

飞牛fnOS值不值得装?旧电脑变NAS的性价比之选,但安全与生态仍是 ...

飞牛fnOS出现严重0day漏洞,导致陌生人能够直接访问用户的NAS,存在命令注入和路径穿越问题,需用户警惕与修复。

post.m.smzdm.com阅读全文
官方公告2026-01-30

国产飞牛系统FNOS 修复重大安全漏洞后未发公告

飞牛OS v1.1.18已静默修复FN Connect路径穿越0day漏洞,但未发布安全通告。漏洞成因在于FN Connect自动发现WebUI端口(5666/5667/8000/8001)且缺乏访问控制,易被关键词枚举。

什么值得买阅读全文
官方公告2026-01-30

飞牛fnOS再次发布安全通告:OTA升级出现故障,请从官网下载完整镜像进行更新

飞牛fnOS发布安全通告,指用户进行OTA升级时出现故障,提醒用户从官网下载完整镜像进行更新,以避免安全风险。

小众软件阅读全文
技术分析2026-01-30

飞牛系统(fnOS)app-center-static 目录遍历导致的任意文件读取漏洞+命令执行漏洞

飞牛系统(fnOS)app-center-static 存在目录遍历导致的列目录和文件读取漏洞,未授权的攻击者可利用该漏洞读取服务器系统上任意文件如私钥,可能导致服务器失陷。本次事件涉及路径穿越与命令注入漏洞。

mrxn.net阅读全文
官方公告2026-01-30

飞牛fnOS爆系统漏洞,请升级至1.1.15版本,解决未授权访问全部文件漏洞

飞牛fnOS因存在路径穿越和命令注入漏洞,导致多个设备被植入恶意程序。用户被建议尽快升级至最新版本,以修复该漏洞。

小众软件阅读全文
官方公告2026-01-30

飞牛fnOS曝龙级0day漏洞 公网暴露全被入侵 照片视频私密文件大规模泄露

飞牛fnOS出现严重的0day漏洞,攻击者利用路径穿越和命令注入,导致大量用户文件被泄露,46万台设备受影响,官方发出安全提醒。

wiki.lqcdmrbk.com阅读全文
官方公告2026-01-30

飞牛OS曝致命漏洞?用户数据全暴露,快自查这五大问题

飞牛OS近期曝出严重安全漏洞,路径穿越及命令注入漏洞导致用户数据暴露,建议用户及时安装更新以保证数据安全。此事件引发对NAS安全风险的广泛讨论。

163.com阅读全文
官方公告2026-01-30

2026年1月底爆发的飞牛fnOS路径穿越+命令注入0day漏洞事件

事件涉及飞牛fnOS的路径穿越和命令注入漏洞,导致任意文件读取和远程代码执行,可能影响大量设备的安全。官方已发布安全补丁以解决该问题。

GitHub阅读全文
官方公告2026-01-30

飞牛 fnOS 发布重要安全更新通知,并提醒用户更新至 1.1.18 最新版本

飞牛发布了针对fnOS的安全更新,提醒用户尽快升级至最新版本1.1.18。社区对公告内容表示不满,认为未能正面回应0day漏洞对用户的影响。论坛讨论涉及如何处理已被挂马的设备,以及对FN Connect服务的潜在风险。

V2EX阅读全文
官方公告2026-01-30

国产飞牛系统fnOS出现严重安全漏洞先甩锅用户

飞牛NAS系统fnOS曝出高危0day漏洞,攻击者利用路径穿越等手段未授权访问文件,导致数万设备遭入侵植马。官方初期甩锅用户后发布补丁,但修复不彻底。建议用户立即断网隔离,排查恶意进程并升级系统,以确保安全。

信息安全知识库阅读全文
官方公告2026-01-30

国产飞牛系统fnOS疑似出现重大安全漏洞 大量用户数据遭到公开访问

国产飞牛系统fnOS存在重大安全漏洞,用户数据可能遭到公开访问。黑客利用路径穿越漏洞在多个设备上植入恶意程序,官方虽已发布安全补丁,但未发布安全公告,引发社区用户担忧。建议用户立即检查设备安全并更新系统。

landiannews.com阅读全文
技术分析2026-01-30

关于飞牛系统(fnOS)无需认证远程代码执行漏洞链的复现

该漏洞链允许攻击者在无需身份验证的情况下,远程获取设备最高管理员权限,从而完全控制设备。攻击链包含路径穿越、硬编码密钥、认证绕过及命令注入等多个严重漏洞,最终导致远程代码执行。

cn.tgstat.com阅读全文
技术分析2026-01-30

飞牛fnOS惊现毁灭性0day 黑客不用密码就能搬空硬盘

飞牛fnOS爆出新路径穿越漏洞,黑客可无需权限直接读取用户数据,导致大量私密文件外泄,形成严重安全隐患。

giddy.boecdn.com阅读全文
社区讨论2026-01-30

系统大量端口访问- BUG反馈飞牛私有云论坛fnOS

用户反馈在特定情况下系统会产生大量网络访问,建议更新到1.1.18版本以降低安全风险,并提供了处理建议。

飞牛私有云论坛阅读全文
官方公告2026-01-30

致飞牛用户:近期安全事件的完整说明与深刻反思

本文详细说明飞牛最近发生的安全事件,包括对1.1.15版本的漏洞修复和对命令注入事件的技术分析,强调了用户数据的安全和修复措施。

飞牛私有云论坛阅读全文
官方公告2026-01-30

国产私有云系统飞牛fnOS曝出高危路径穿越漏洞

2026年1月底,国产私有云系统飞牛fnOS被曝出高危路径穿越漏洞,攻击者可能通过构造特定请求进行远程代码执行,存在严重安全隐患。

crant.cn阅读全文
官方公告2026-01-30

飞牛fnOS出现重大安全漏洞

飞牛fnOS出现严重安全漏洞,用户反馈称可通过路径穿越访问NAS上任意文件,包括系统配置和用户存储文件,可能导致设备被植入木马和后门。

cnbeta.com.tw阅读全文
技术分析2026-01-30

存在NAS里的内容“走光了” —— FnOS任意文件到RCE - 网络安全

FnOS系统中发现任意文件读取及命令注入漏洞,攻击者可通过路径穿越获取敏感信息,并可能触发远程代码执行,严重危害系统安全。

hzon.com阅读全文
官方公告2026-01-30

飞牛严重漏洞,未登陆情况下可以任意路径穿越,以及远程注入

针对飞牛fnOS路径穿越与命令注入漏洞,建议用户切断公网访问,将NAS限制在局域网,并尽快升级至最新版本1.1.18,以防止安全风险。

什么值得买阅读全文

更多新闻持续更新中,请关注官方渠道获取最新安全资讯