绿联回应NAS安全设计缺陷:不影响正式用户,目前问题已修复
2024-07-19 【 字体:大 中 小 】
我们已经吊销该体验账号的证书。
IT之家 7 月 6 日消息,此前绿联 NAS 新品曾因 BUG 引起大量讨论,现B站up 主 @某摆烂咸鱼 发现,绿联 NAS 在其系统控制面板中向用户提供 *.ugnas.cloud 和 *.ugnas.com 两个域名的通配符证书,可能会导致用户私密数据泄露。
绿联提供这些域名的通配符证书旨在方便用户自定义绿联 NAS 的公网访问域名并提供 HTTPS 加密服务,从而让用户在公网中访问 NAS 保存的文件,但不知为何这里的 TLS 证书和私钥全部公开。
对此,绿联官方回应称:此域名属于 UGOS PRO 体验域名使用,并未在正式用户设备上使用,且目前已吊销此证书。
您好,我们已定位到该问题属于体验账号,正式用户设备上没有这个证书,也不会用到这个证书和私钥,对正式用户不会有任何影响。我们已经吊销该体验账号的证书。绿联 NAS 私有云团队非常重视并以力求保障用户数据安全,感谢您对绿联 NAS 私有云的支持。
今年 5 月,绿联科技推出了 NAS 私有云 DXP 系列九款新品,同时还带来了全新自研 NAS 系统 UGOS Pro,但新系统首发没有达到预期,存在部分 Bug 需要时间来修复,例如部分产品 CPU 温度显示异常与负载过高、部分用户账号注册异常,详细内容可参见IT之家此前报道。


猜你喜欢

美联储最“鹰”官员重创白银多头,银价下跌逾2%失守50日均线


一体机电脑的性能再也不是瓶颈!海兰GL70就是版本答案


鑫科材料(600255)1月18日主力资金净卖出55983万元


图解同方股份中报:第二季度单季净利润同比增20694%


拼多多平台入驻指南:轻松加入,开启电商之旅


,全国两会诸多看点值得期待


花旗:维持新秀丽(01910)“买入”评级 目标价下调至305港元


疑似小鹏MONA系列首款车型实车曝光 或定名想往03


沃特股份(002886)股东何征质押1680万股,占总股本638%


配资杠杆咨询平台:玩转股市,风险与机遇并存!


开创新时代双拥工作新局面


A股研发榜


美国家庭教育贷款水平攀升 鲍威尔担忧抑制经济增长


布局全产业链发展,广东AI与机器人领域集中上新


昨夜!比特币、黄金向上“猛攻”!比特币继续紧逼10万美元大关


能化、资源企业增持回购队伍持续扩大,“真金白银”为市场注信心


美国芯片大厂微芯科技(MCHPUS)遭网络攻击 被迫暂停部分业务


4月2日基金净值:鹏华稳福中短债债券A最新净值10905,涨001%


邦达亚洲: 原油价格反弹收涨 美元加元承压收跌


拳击联赛新赛季,多场对决引期待_训练_比赛_进行
