绿联回应NAS安全设计缺陷:不影响正式用户,目前问题已修复
2024-07-19 【 字体:大 中 小 】
我们已经吊销该体验账号的证书。
IT之家 7 月 6 日消息,此前绿联 NAS 新品曾因 BUG 引起大量讨论,现B站up 主 @某摆烂咸鱼 发现,绿联 NAS 在其系统控制面板中向用户提供 *.ugnas.cloud 和 *.ugnas.com 两个域名的通配符证书,可能会导致用户私密数据泄露。
绿联提供这些域名的通配符证书旨在方便用户自定义绿联 NAS 的公网访问域名并提供 HTTPS 加密服务,从而让用户在公网中访问 NAS 保存的文件,但不知为何这里的 TLS 证书和私钥全部公开。
对此,绿联官方回应称:此域名属于 UGOS PRO 体验域名使用,并未在正式用户设备上使用,且目前已吊销此证书。
您好,我们已定位到该问题属于体验账号,正式用户设备上没有这个证书,也不会用到这个证书和私钥,对正式用户不会有任何影响。我们已经吊销该体验账号的证书。绿联 NAS 私有云团队非常重视并以力求保障用户数据安全,感谢您对绿联 NAS 私有云的支持。
今年 5 月,绿联科技推出了 NAS 私有云 DXP 系列九款新品,同时还带来了全新自研 NAS 系统 UGOS Pro,但新系统首发没有达到预期,存在部分 Bug 需要时间来修复,例如部分产品 CPU 温度显示异常与负载过高、部分用户账号注册异常,详细内容可参见IT之家此前报道。
猜你喜欢
上市公司董事长 提议回购股份频现
期货公司观点汇总一张图:12月26日农产品(棉花、豆粕、白糖、玉米、鸡蛋、生猪等)
年度高端手机决战打响:折叠屏打先锋,AI和轻薄成对抗焦点
创益通董秘回复:公司惠州产业园主要生产公司精密连接器及结构件相关产品
#西游记之孙悟空三打白骨精重映定档#
宝马董事长齐普策炮轰电动车
港股异动 知行汽车科技(01274)尾盘涨超8% 车路云一体化持续推进 公司为自动驾驶解决方案提供商
股票配资论坛 ,北京调整优化购房政策,首套房首付比例降至3成
图解同方股份中报:第二季度单季净利润同比增20694%
一体机电脑的性能再也不是瓶颈!海兰GL70就是版本答案
阿里股票:值得投资的长期价值?
国产精品SUV新选择 奇瑞瑞虎8 L预售1477万起
股指期货配资:低门槛,高收益,风险需谨慎
半导体芯片板块集体爆发,贵州茅台放量跌超3%,后市风格是否向“科特估”方向切换?
沃特股份(002886)股东何征质押1680万股,占总股本638%
黄金突发行情!金价短线跳水逼近2485美元 知名机构黄金交易分析
【黄金收评】美联储降息预期导致金价收跌,交易员关注更多美国数据
收藏!国歌标准演奏曲谱、国歌官方录音版本公布
草台班子?中方信富错漏百出!八项违规换来一年“暂停”
中设股份最新公告:控股股东之一致行动人累计增持31242%股份