绿联回应NAS安全设计缺陷:不影响正式用户,目前问题已修复
2024-07-19 【 字体:大 中 小 】
我们已经吊销该体验账号的证书。
IT之家 7 月 6 日消息,此前绿联 NAS 新品曾因 BUG 引起大量讨论,现B站up 主 @某摆烂咸鱼 发现,绿联 NAS 在其系统控制面板中向用户提供 *.ugnas.cloud 和 *.ugnas.com 两个域名的通配符证书,可能会导致用户私密数据泄露。
绿联提供这些域名的通配符证书旨在方便用户自定义绿联 NAS 的公网访问域名并提供 HTTPS 加密服务,从而让用户在公网中访问 NAS 保存的文件,但不知为何这里的 TLS 证书和私钥全部公开。
对此,绿联官方回应称:此域名属于 UGOS PRO 体验域名使用,并未在正式用户设备上使用,且目前已吊销此证书。
您好,我们已定位到该问题属于体验账号,正式用户设备上没有这个证书,也不会用到这个证书和私钥,对正式用户不会有任何影响。我们已经吊销该体验账号的证书。绿联 NAS 私有云团队非常重视并以力求保障用户数据安全,感谢您对绿联 NAS 私有云的支持。
今年 5 月,绿联科技推出了 NAS 私有云 DXP 系列九款新品,同时还带来了全新自研 NAS 系统 UGOS Pro,但新系统首发没有达到预期,存在部分 Bug 需要时间来修复,例如部分产品 CPU 温度显示异常与负载过高、部分用户账号注册异常,详细内容可参见IT之家此前报道。


猜你喜欢

听诗诵词演绎千古桃花情,白云桃花雅集系列活动开展


出席董事会补贴15万元引关注,广东华兴银行公开回应


日本主妇果然精致!任何时候都不放弃打扮,穿衣简约时髦


谁懂,轻巧舒适的开放式耳机终于让我找到了!


年内10家A股上市公司两抛回购计划!药明康德已注销首轮次10亿元回购股份


股票配资预警线:高杠杆下的风险与机遇


图灵波浪729晚-白银多头强势,反弹高看一线


鹏欣资源(600490SH):拟投资5500万南非兰特用于West Gold Plant (Pty) Ltd复产项目


iShare中国大盘股ETF成交量持续增加 机构称外资正做多中国资产


天海防务(300008)1月16日主力资金净卖出205135万元


证券配资的条件:撬动财富的杠杆,你够格吗?


网上股票配资平台安全吗?


股票开户哪个App好?轻松开启投资之旅!


股市融资期限:玩转资本市场的时间游戏


正规配资平台:玩转股市,稳步致富的明智之选?


股票配资平台陷阱:高杠杆下的风险与机遇


炒股杠杆怎么加:风险与收益的精准博弈


值得相信的天津配资:稳健投资,成就财富梦想


股市老滑头直播:解密操盘手背后的故事与策略


配资下载:玩转股市,风险与机遇并存
