飞牛OS漏洞亲历:从被黑传闻到1.1.20深夜升级,你的NAS安全吗?

本内容来源于@什么值得买APP,观点仅代表作者本人 |作者:Lifeisgood



一、 2026年NAS圈的第一场“风暴”

作为近期热度极高的国产 NAS 系统,飞牛 OS(fnOS)在收获口碑的同时,也迎来了诞生以来最严峻的生存挑战。近期关于“飞牛 0day 漏洞”、“被黑产盯上”的传闻闹得沸沸扬扬。

作为一名NAS用户,我经历了从最初的自查,到今晚(2 月 12 日)正式收到 v1.1.20 关键版本推送的全过程。今晚文章不聊虚的,只聊这次漏洞到底怎么回事,以及我们该如何自保。

二、 官方复盘:今晚这篇“反思录”说了什么?

就在今晚(2月12日),飞牛官方发布了题为《致飞牛用户:近期安全事件的完整说明与深刻反思》的重磅公告。文中首次公开了大量此前不为人知的细节:

三、 三次紧急迭代:官方的“极限操作”

为了应对这场危机,飞牛在短时间内连续推送了三次关键升级,这几次升级逻辑各不相同,值得我们复盘:

  1. v1.1.18(紧急阻断): 修复了全部三个核心漏洞,并主动中断了未升级设备的 fnConnect 中转服务,通过“断网”强制阻断攻击扩散。
  2. v1.1.19(安全强化): 针对木马变种开始查杀,并默认关闭 SSH,引导用户开启双重验证(2FA)。
  3. v1.1.20(今晚推送·系统自愈): 默认关闭 SSH: 进一步收窄受攻击面。
  4. 系统文件修复: 专门针对那些被病毒破坏导致无法更新的设备,新增了“一键修复”功能,重新安装所有必要依赖组件。

四、 避坑实战:1.1.20 升级后的安全建议

今晚升级到 v1.1.20 后,建议各位值友务必执行以下操作:

五、 来福君总结:成长的阵痛,还是品牌的危机?

飞牛在今晚的公告中提到:“成长不能成为安全的借口”。

这次 0day 事件是一记警钟。虽然飞牛早期的“先修复后通告”策略剥夺了部分用户的知情权,但在 1.1.18 到 1.1.20 连续的高频迭代中,我们看到了团队救场的热诚和解决问题的能力。作为用户,我们要的是更透明、更安全的私有云体验。

提醒: 如果你的设备至今搜不到更新,大概率是被病毒篡改了 DNS 或 hosts,请务必查看官方公告中的手动脚本或重装系统盘。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~



展开阅读全文

更新时间:2026-02-23

标签:数码   漏洞   深夜   官方   今晚   用户   系统   设备   近期   功能   建议   公告

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight All Rights Reserved.
Powered By 71396.com 闽ICP备11008920号
闽公网安备35020302034903号

Top