绿联回应NAS安全设计缺陷:不影响正式用户,目前问题已修复
2024-07-19 【 字体:大 中 小 】
我们已经吊销该体验账号的证书。
IT之家 7 月 6 日消息,此前绿联 NAS 新品曾因 BUG 引起大量讨论,现B站up 主 @某摆烂咸鱼 发现,绿联 NAS 在其系统控制面板中向用户提供 *.ugnas.cloud 和 *.ugnas.com 两个域名的通配符证书,可能会导致用户私密数据泄露。
绿联提供这些域名的通配符证书旨在方便用户自定义绿联 NAS 的公网访问域名并提供 HTTPS 加密服务,从而让用户在公网中访问 NAS 保存的文件,但不知为何这里的 TLS 证书和私钥全部公开。
对此,绿联官方回应称:此域名属于 UGOS PRO 体验域名使用,并未在正式用户设备上使用,且目前已吊销此证书。

您好,我们已定位到该问题属于体验账号,正式用户设备上没有这个证书,也不会用到这个证书和私钥,对正式用户不会有任何影响。我们已经吊销该体验账号的证书。绿联 NAS 私有云团队非常重视并以力求保障用户数据安全,感谢您对绿联 NAS 私有云的支持。
今年 5 月,绿联科技推出了 NAS 私有云 DXP 系列九款新品,同时还带来了全新自研 NAS 系统 UGOS Pro,但新系统首发没有达到预期,存在部分 Bug 需要时间来修复,例如部分产品 CPU 温度显示异常与负载过高、部分用户账号注册异常,详细内容可参见IT之家此前报道。
猜你喜欢
长城汽车(601633SH)累计收到政府补助约666亿元
671
美银证券:重申华润啤酒(00291)“买入”评级 目标价下调至355港元
4247
美国金瑞基金首席投资官Brendan Ahern:中国上市公司价值被低估,我们看好中国市场前景
5013
盲人导航App助力我成功参加会议
9002
中央网信办、工信部联合印发《全国重点城市IPv6流量提升专项行动工作方案》
4840
美股盘前要点 1月核心PCE物价指数今晚公布 苹果正投放巨资发展生成式AI
1343
先行者将步入落地期 人形机器人量产并实现大规模应用迎来曙光
9124
问界M9采用全球最大一体压铸铝车身 压铸设备环节有望享受高壁垒红利
672
融资中国2020(第八届)金融科技创新峰会圆满落幕
322
燕京啤酒:增速下滑,动力不足
8936
交易真相,波动永在,财富永存
4月30日神通转债上涨118%,转股溢价率3689%
成长春:培育世界级先进制造业集群
香港邮政暂停寄往美国内载货品的邮递服务
燕京啤酒:增速下滑,动力不足
美股中概股开盘小涨 百度、阿里巴巴、京东、拼多多涨超1%
比依股份获得外观设计专利授权:“空气炸烤箱(AFO-1508A)”
社保基金:近日已主动增持国内股票 近期将继续增持
市场结构重塑,豪华车企加速渠道变革
因地制宜发展新型农村集体经济
