群晖发布DSM安全更新修复Telnetd漏洞 但直接禁用Telnet服务更好
昨天蓝点网提到 Telnet 服务进程 (Telnetd) 中存在安全漏洞,理论上说所有 GNU/Linux 发行版都受该漏洞的影响,但如果你不使用该服务直接将其禁用那就可以无视漏洞。
群晖 NAS 使用的 DSM 系统也同样支持 Telnet 服务,因此群晖日前发布 DSM 安全更新用来修复漏洞,建议所有群晖 NAS 用户都立即安装更新提高安全性。

有两种不同的处置方法:
1. 如果你使用 Telnet 则建议立即安装更新提高安全性,防止黑客利用漏洞直接入侵 NAS。
2. 如果你不使用 Telnet 那么建议检查状态,确保该服务是被禁用即可,只要禁用那不安装更新也没事。
Telnetd 进程中的漏洞可以绕过账户认证流程直接登录系统,如果 Telnetd 本身以 root 权限运行,则黑客绕过认证连接系统后也自动获得 root 权限,借此黑客可以远程执行任意代码或窃取 NAS 中的所有数据。
对于大多数用户来说群晖 NAS 开启 Telnet 服务是没有必要的,默认情况下群晖也是禁用该服务的,建议使用群晖 NAS 的用户立即登录 DSM 检查状态,确认其属于禁用状态就好。
如何检查:
登录群晖 DSM 并打开控制面板,在控制面板的终端机和 SNMP 中检查 Telnet 服务是否开启,如果是勾选状态则代表开启,将其取消勾选后点击确定即可 (立即生效无需重启系统)
-
群晖发布DSM更新修复Telnetd安全漏洞 即便未启用也可能影响安全性
NAS 服务器制造商群晖在 2026 年 1 月 29 日发布多项 DSM 操作系统软件更新,此次更新部分被标记为重要或关键修复,除非用户手动禁用更新功能否则 DSM 系统将自动升级到新版本。此次漏洞
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- One-API被植入挖矿软件 请用户及时检查服务器
- 欧元人民币汇率2024年1月8日
- 英国宣布禁止在政府手机上使用TikTok
- “元宇宙第一岛”之后,中国移动再现“元宇宙第一城”?
- 微软智能云在华发布多项混合云服务及功能更新
- Intel、AMD CPU中发现新漏洞!黑客可通过“Hertzbleed”攻击窃取加密密钥
- 呵呵,《微软电脑管家》,正经微软家的。
- 贾跃亭发twitter称将与小米联合造车;华为宣布加入造车阵营|Do早报
- “猎鹰9”号再将60颗星链卫星送上太空;Switch推出打字练习游戏;中信证券:维持贵州茅台3000元目标价|Do早报
- 小米电动汽车制造业务仍未到立项阶段;格力电器董事、执行总裁黄辉辞职;2021世界移动通信大会上海展即将举办|Do早报
- 进一步提升企业上云体验,你需要知道的关键步骤
- AI 无界,因你声动:微软携手公益和行业伙伴,以科技助力爱心绽放



微信扫码关注公众号