绿联回应NAS安全设计缺陷:不影响正式用户,目前问题已修复
2024-07-19 【 字体:大 中 小 】
我们已经吊销该体验账号的证书。
IT之家 7 月 6 日消息,此前绿联 NAS 新品曾因 BUG 引起大量讨论,现B站up 主 @某摆烂咸鱼 发现,绿联 NAS 在其系统控制面板中向用户提供 *.ugnas.cloud 和 *.ugnas.com 两个域名的通配符证书,可能会导致用户私密数据泄露。
绿联提供这些域名的通配符证书旨在方便用户自定义绿联 NAS 的公网访问域名并提供 HTTPS 加密服务,从而让用户在公网中访问 NAS 保存的文件,但不知为何这里的 TLS 证书和私钥全部公开。
对此,绿联官方回应称:此域名属于 UGOS PRO 体验域名使用,并未在正式用户设备上使用,且目前已吊销此证书。
您好,我们已定位到该问题属于体验账号,正式用户设备上没有这个证书,也不会用到这个证书和私钥,对正式用户不会有任何影响。我们已经吊销该体验账号的证书。绿联 NAS 私有云团队非常重视并以力求保障用户数据安全,感谢您对绿联 NAS 私有云的支持。
今年 5 月,绿联科技推出了 NAS 私有云 DXP 系列九款新品,同时还带来了全新自研 NAS 系统 UGOS Pro,但新系统首发没有达到预期,存在部分 Bug 需要时间来修复,例如部分产品 CPU 温度显示异常与负载过高、部分用户账号注册异常,详细内容可参见IT之家此前报道。


猜你喜欢

异动快报:大业股份(603278)8月6日13点10分触及跌停板


这7种食物癌细胞见了就躲,坚持每天吃一点,慢慢消除癌细胞


黄金“狂飙”!2024年继续冲刺新高?机构提示:短期风险正在累积


原料和房租涨价致线下商超50种饮料3元以下为零 电商却有490款 年销售5亿


特斯拉在中国为何如此受欢迎?短短几年间销量涨近7倍


2024成都车展:全新林肯飞行家售5098万起


上海建科(603153SH):目前不具备食用油脂全项检测能力


山西晋城玉皇庙:古代“天文馆”存二十八星宿彩塑“海内孤品”


秋日的甘南别有一番风味


小米汽车答网友问:当前交付周期为什么快排到明年等6项问题


发力银行间债市,多家券商获批这一业务资格


B站发布2024年Q4及全年财报 实现单季度全面盈利


破局行业分化,洋河股份激活高质量发展引擎


网上正规配资平台:掘金股市,安全起航


可靠配资网站:掘金股市,稳健致富的明智之选


现在股票配资什么公司比较好?


证券配资的条件:撬动财富的杠杆,你够格吗?


网上股票配资平台安全吗?


股票开户哪个App好?轻松开启投资之旅!


股市融资期限:玩转资本市场的时间游戏
