信息安全 来源:蓝点网 2026-03-23 02:35:33 阅读:0
昨天蓝点网提到 Telnet 服务进程 (Telnetd) 中存在安全漏洞,理论上说所有 GNU/Linux 发行版都受该漏洞的影响,但如果你不使用该服务直接将其禁用那就可以无视漏洞。
群晖 NAS 使用的 DSM 系统也同样支持 Telnet 服务,因此群晖日前发布 DSM 安全更新用来修复漏洞,建议所有群晖 NAS 用户都立即安装更新提高安全性。

有两种不同的处置方法:
1. 如果你使用 Telnet 则建议立即安装更新提高安全性,防止黑客利用漏洞直接入侵 NAS。
2. 如果你不使用 Telnet 那么建议检查状态,确保该服务是被禁用即可,只要禁用那不安装更新也没事。
Telnetd 进程中的漏洞可以绕过账户认证流程直接登录系统,如果 Telnetd 本身以 root 权限运行,则黑客绕过认证连接系统后也自动获得 root 权限,借此黑客可以远程执行任意代码或窃取 NAS 中的所有数据。
对于大多数用户来说群晖 NAS 开启 Telnet 服务是没有必要的,默认情况下群晖也是禁用该服务的,建议使用群晖 NAS 的用户立即登录 DSM 检查状态,确认其属于禁用状态就好。
如何检查:
登录群晖 DSM 并打开控制面板,在控制面板的终端机和 SNMP 中检查 Telnet 服务是否开启,如果是勾选状态则代表开启,将其取消勾选后点击确定即可 (立即生效无需重启系统)
NAS 服务器制造商群晖在 2026 年 1 月 29 日发布多项 DSM 操作系统软件更新,此次更新部分被标记为重要或关键修复,除非用户手动禁用更新功能否则 DSM 系统将自动升级到新版本。此次漏洞