V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
chhtdd
V2EX  ›  NAS

飞牛 os 0day 漏洞有能力感染同一个网络下的其他智能设备吗

  •  
  •   chhtdd · 15 小时 53 分钟前 · 1331 次点击

    我的理解是如果通过该漏洞在飞牛机器上种了木马的,是有能力感染其他无防护的智能设备的,不知道这个理解是否正确。 请大佬们指点迷津。

    12 条回复    2026-02-03 21:33:09 +08:00
    AkinoKaedeChan
        1
    AkinoKaedeChan  
       15 小时 48 分钟前 via iPhone   ❤️ 1
    能啊,这种对外暴露的设备应当放入 DMZ 和其他设备隔离
    iomect
        2
    iomect  
       15 小时 32 分钟前
    内网其他设备如果不设防 但本身没开放到公网
    入侵者就可以通过飞牛入侵你内网的其他设备
    kulove
        3
    kulove  
       15 小时 28 分钟前 via Android   ❤️ 1
    可以 当跳板机了
    dilidilid
        4
    dilidilid  
       15 小时 17 分钟前
    很多设备在 LAN 里是不设防的,比如很多智能家居(无密码)、路由器(默认密码)、PC (弱口令)
    Ketteiron
        5
    Ketteiron  
       15 小时 17 分钟前   ❤️ 1
    如果你的飞牛能够连接其他设备,且这些设备有漏洞,那可以感染或者留下一些恶意执行文件。
    一般来说内网设备都是默认互联互信的,所以答案是 yes 。
    someonesnone
        6
    someonesnone  
       14 小时 59 分钟前 via Android
    可以感染 nas 所有的可执行文件 然后局域网内所有访问的设备都中招 就编译 x64 和 arm64 两套代码就行
    Soo0
        7
    Soo0  
       14 小时 56 分钟前
    内部网络没有隔离,扫描一下内部网络,横向发展
    LnTrx
        8
    LnTrx  
       14 小时 37 分钟前   ❤️ 1
    一些人把 NAT 当成防火墙拒绝 IPv6 的时候我就提过,现在是零信任的时代了,还抱着 NAT 这套根本防不了横向移动
    wanguorui123
        9
    wanguorui123  
       13 小时 52 分钟前   ❤️ 1
    蠕虫病毒不是这样传播的吗?
    qfchannel
        10
    qfchannel  
       12 小时 29 分钟前   ❤️ 1
    能进你内网,你没做好内网其他设备的防护是很轻松的,一般人也不会特别做这个
    abc6666
        11
    abc6666  
       6 小时 50 分钟前
    把飞牛当作跳板。就直接入侵内网了。一般内网防御都挺弱的。或者说是没啥防护
    maojun
        12
    maojun  
       6 小时 12 分钟前
    能利用漏洞 == 飞牛就是跳板机 == 你的内网设备基本相当于无防护直接暴露在外网
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1035 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 19:45 · PVG 03:45 · LAX 11:45 · JFK 14:45
    ♥ Do have faith in what you're doing.