LoopDNS资讯播报
关于飞牛系统(fnOS)无需认证远程代码执行漏洞链的复现 经过分析与验证,我们已成功复现飞牛系统(fnOS)中的一个严重远程代码执行(RCE)漏洞链。该漏洞链允许攻击者在无需任何身份验证的情况下,远程获取设备的最高管理员(root)权限,从而完全控制设备。 测试环境: FnOS 1.1.14 我们成功复现的攻击链由以下四个关键漏洞构成: 1. 漏洞一:路径穿越(任意文件读取) 描述:系统的一个Web接口(/app-center-static/serviceicon/myapp/...)未能…
飞牛1.1.18版本的更新可能会导致部分用户设备丢失IP配置,从而无法连接网络。此外,该更新在清除某些木马病毒方面的效果有限。网络上流传的多个一键清理木马的脚本对于不同类型的入侵者效果较差,通用性较低,可能无法彻底清除所有木马。为确保设备安全,建议用户手动运行卡巴斯基清除工具进行全面扫描,并移除潜在威胁。清理后,请再检查系统的host文件,确保没有被入侵者篡改,以免屏蔽官方更新。

Kaspersky Virus Removal Tool:
https://www.kaspersky.com/downloads/free-virus-removal-tool


使用文档:
https://support.kaspersky.com/help/kvrt/2024/en-US/269465.htm
 
 
Back to Top