绿联回应NAS安全设计缺陷:不影响正式用户,目前问题已修复
2024-07-19 【 字体:大 中 小 】
我们已经吊销该体验账号的证书。
IT之家 7 月 6 日消息,此前绿联 NAS 新品曾因 BUG 引起大量讨论,现B站up 主 @某摆烂咸鱼 发现,绿联 NAS 在其系统控制面板中向用户提供 *.ugnas.cloud 和 *.ugnas.com 两个域名的通配符证书,可能会导致用户私密数据泄露。
绿联提供这些域名的通配符证书旨在方便用户自定义绿联 NAS 的公网访问域名并提供 HTTPS 加密服务,从而让用户在公网中访问 NAS 保存的文件,但不知为何这里的 TLS 证书和私钥全部公开。
对此,绿联官方回应称:此域名属于 UGOS PRO 体验域名使用,并未在正式用户设备上使用,且目前已吊销此证书。

您好,我们已定位到该问题属于体验账号,正式用户设备上没有这个证书,也不会用到这个证书和私钥,对正式用户不会有任何影响。我们已经吊销该体验账号的证书。绿联 NAS 私有云团队非常重视并以力求保障用户数据安全,感谢您对绿联 NAS 私有云的支持。
今年 5 月,绿联科技推出了 NAS 私有云 DXP 系列九款新品,同时还带来了全新自研 NAS 系统 UGOS Pro,但新系统首发没有达到预期,存在部分 Bug 需要时间来修复,例如部分产品 CPU 温度显示异常与负载过高、部分用户账号注册异常,详细内容可参见IT之家此前报道。
猜你喜欢
古德里安:德军闪电战创始人,两次撤职,向美军投降后被关押三年
4303
揭秘:正规配资平台推荐,助你稳健投资
8618
礼县:尘封千年,难掩其华
8113
日本主妇果然精致!任何时候都不放弃打扮,穿衣简约时髦
1327
杠杆几倍计算公式:杠杆倍数=期货合约价值保证金
3264
宝马董事长齐普策炮轰电动车
734
民信国际控股(08456)发布中期业绩,净亏损1238万港元,同比收窄4456%
6044
滚动更新丨纳斯达克中国金龙指数涨幅扩大至5%;WTI原油期货跌幅扩大至3%
7396
零陵区扎实开展征兵政审入户走访工作_青年_部队_家长
9249
股票配资实盘开户:放大你的投资收益,但也需谨慎前行!
4392
交易真相,波动永在,财富永存
4月30日神通转债上涨118%,转股溢价率3689%
成长春:培育世界级先进制造业集群
香港邮政暂停寄往美国内载货品的邮递服务
燕京啤酒:增速下滑,动力不足
美股中概股开盘小涨 百度、阿里巴巴、京东、拼多多涨超1%
比依股份获得外观设计专利授权:“空气炸烤箱(AFO-1508A)”
社保基金:近日已主动增持国内股票 近期将继续增持
市场结构重塑,豪华车企加速渠道变革
因地制宜发展新型农村集体经济
