绿联回应NAS安全设计缺陷:不影响正式用户,目前问题已修复
2024-07-19 【 字体:大 中 小 】
我们已经吊销该体验账号的证书。
IT之家 7 月 6 日消息,此前绿联 NAS 新品曾因 BUG 引起大量讨论,现B站up 主 @某摆烂咸鱼 发现,绿联 NAS 在其系统控制面板中向用户提供 *.ugnas.cloud 和 *.ugnas.com 两个域名的通配符证书,可能会导致用户私密数据泄露。
绿联提供这些域名的通配符证书旨在方便用户自定义绿联 NAS 的公网访问域名并提供 HTTPS 加密服务,从而让用户在公网中访问 NAS 保存的文件,但不知为何这里的 TLS 证书和私钥全部公开。
对此,绿联官方回应称:此域名属于 UGOS PRO 体验域名使用,并未在正式用户设备上使用,且目前已吊销此证书。

您好,我们已定位到该问题属于体验账号,正式用户设备上没有这个证书,也不会用到这个证书和私钥,对正式用户不会有任何影响。我们已经吊销该体验账号的证书。绿联 NAS 私有云团队非常重视并以力求保障用户数据安全,感谢您对绿联 NAS 私有云的支持。
今年 5 月,绿联科技推出了 NAS 私有云 DXP 系列九款新品,同时还带来了全新自研 NAS 系统 UGOS Pro,但新系统首发没有达到预期,存在部分 Bug 需要时间来修复,例如部分产品 CPU 温度显示异常与负载过高、部分用户账号注册异常,详细内容可参见IT之家此前报道。
猜你喜欢
财经夜行线0220丨5年期以上LPR迎史上最大降幅 A股三大指数涨跌互现 沪指实现5连阳
6937
全国前10正规配资公司:高杠杆下的财富游戏,风险与机遇并存!
4722
社保基金:近日已主动增持国内股票 近期将继续增持
2126
双乐股份:预计2023年度净利润为4300万元~5300万元,同比增长5004%~8493%
9683
【患者咨询】我和我老公一起生活了七年,一直以来感情都很平稳。但今晚他
1265
国内商品期货主力合约午盘涨跌不一
4273
并购反超IPO成风投退出主渠道,科技并购加速“崛起”
5703
2月20日基金净值:广发聚丰混合A最新净值05116,涨117%
4121
基民傻眼了!刚涨三周机构就玩高抛 百亿资金借ETF离场 中证2000、半导体更是被疯狂甩卖
6572
这些中国“狠货”,救了东南亚的命?
2180
交易真相,波动永在,财富永存
4月30日神通转债上涨118%,转股溢价率3689%
成长春:培育世界级先进制造业集群
香港邮政暂停寄往美国内载货品的邮递服务
燕京啤酒:增速下滑,动力不足
美股中概股开盘小涨 百度、阿里巴巴、京东、拼多多涨超1%
比依股份获得外观设计专利授权:“空气炸烤箱(AFO-1508A)”
社保基金:近日已主动增持国内股票 近期将继续增持
市场结构重塑,豪华车企加速渠道变革
因地制宜发展新型农村集体经济
