绿联回应NAS安全设计缺陷:不影响正式用户,目前问题已修复
2024-07-19 【 字体:大 中 小 】
我们已经吊销该体验账号的证书。
IT之家 7 月 6 日消息,此前绿联 NAS 新品曾因 BUG 引起大量讨论,现B站up 主 @某摆烂咸鱼 发现,绿联 NAS 在其系统控制面板中向用户提供 *.ugnas.cloud 和 *.ugnas.com 两个域名的通配符证书,可能会导致用户私密数据泄露。
绿联提供这些域名的通配符证书旨在方便用户自定义绿联 NAS 的公网访问域名并提供 HTTPS 加密服务,从而让用户在公网中访问 NAS 保存的文件,但不知为何这里的 TLS 证书和私钥全部公开。
对此,绿联官方回应称:此域名属于 UGOS PRO 体验域名使用,并未在正式用户设备上使用,且目前已吊销此证书。
您好,我们已定位到该问题属于体验账号,正式用户设备上没有这个证书,也不会用到这个证书和私钥,对正式用户不会有任何影响。我们已经吊销该体验账号的证书。绿联 NAS 私有云团队非常重视并以力求保障用户数据安全,感谢您对绿联 NAS 私有云的支持。
今年 5 月,绿联科技推出了 NAS 私有云 DXP 系列九款新品,同时还带来了全新自研 NAS 系统 UGOS Pro,但新系统首发没有达到预期,存在部分 Bug 需要时间来修复,例如部分产品 CPU 温度显示异常与负载过高、部分用户账号注册异常,详细内容可参见IT之家此前报道。


猜你喜欢

6月14日涨停复盘:CPO概念股走强 中际旭创、新易盛创新高


名科国际(08100)发布中期业绩,股东应占溢利191万港元 同比扭亏为盈


现在股票配资什么公司比较好?


亚洲艺术品金融商学院创始人、院长范勇:2024年艺术品市场会迎来第二个新浪潮


银行财眼|中国银行行长刘金因“其他安排”未出席董事会


拼多多平台入驻指南:轻松加入,开启电商之旅


,机构:iPhone 14为2023年最畅销机型 iPhone机型包揽前七


图灵波浪927晚-白银低位宽幅震荡,探底临近尾声


汇羊城红心结鹤洞善缘,白鹤洞街举办慈善公益活动


72万条评论、接近9成负面…雷克萨斯加价事件有多热


美股中概股开盘小涨 百度、阿里巴巴、京东、拼多多涨超1%


比依股份获得外观设计专利授权:“空气炸烤箱(AFO-1508A)”


社保基金:近日已主动增持国内股票 近期将继续增持


市场结构重塑,豪华车企加速渠道变革


因地制宜发展新型农村集体经济


海淀现象级短视频为何火遍全网?_文化_内容_赛道


理想汽车针对L系列推出限时购车优惠政策


两大蓝皮书重磅发布,全面解析疫情后股权投资动向和趋势


今年第一季度:266万人次韩国游客涌入中国,五一大批韩国人追剧式打卡中国


隆达股份回复首轮问询,产能利用率及核心技术遭质疑
