群晖发布DSM更新修复Telnetd安全漏洞 即便未启用也可能影响安全性
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住关键点。 文章主要讲的是群晖发布了DSM的更新,修复了一个Telnetd进程的安全漏洞。这个漏洞很严重,即使用户没有启用Telnet服务,也可能影响系统安全性。所以,建议所有用户立即升级到最新版本。 接下来,我需要提取这些关键信息:群晖、DSM更新、修复漏洞、Telnetd进程、高危级别、影响范围、升级建议。同时,要注意字数限制,确保在100字以内。 然后,组织语言,使其简洁明了。可能的结构是:群晖发布更新修复高危漏洞,涉及Telnetd进程,影响系统安全,建议所有用户立即升级。 最后,检查是否符合要求:没有使用特定的开头词,直接描述内容,并且控制在100字以内。 </think> 群晖发布 DSM 更新修复 Telnetd 进程高危安全漏洞(CVE-2026-24061),建议所有用户立即升级以强化系统安全性。 2026-2-3 01:25:23 Author: www.landiannews.com(查看原文) 阅读量:3 收藏

推广

推广

#安全资讯 群晖发布 DSM 更新修复 Telnetd 进程安全漏洞,即便未启用 Telnet 服务也可能影响安全性,建议所有用户立即升级。目前没有任何证据表明该漏洞已经被利用,但基于安全考虑建议无论是否启用 Telnet 服务的用户都立即升级到最新版以强化系统安全性。查看全文:https://ourl.co/111713

NAS 服务器制造商群晖在 2026 年 1 月 29 日发布多项 DSM 操作系统软件更新,此次更新部分被标记为重要或关键修复,除非用户手动禁用更新功能否则 DSM 系统将自动升级到新版本。

此次漏洞主要涉及群晖终端机功能的 telnetd 进程 (属于 Telnet 的服务守护进程),漏洞编号为 CVE-2026-24061,群晖给出的漏洞评级为严重或高危级别。

目前群晖并未透露有关该漏洞的详细信息,不过建议所有用户立即升级到最新版,尤其是那些需要开启并使用 Telnet 服务的用户需要立即升级到最新版以提升安全性。

群晖发布DSM更新修复Telnetd安全漏洞 即便未启用也可能影响安全性

受影响的系统版本:

Synology DSM 7.3 系列:7.3.2-86009 之前的版本。

Synology DSM 7.2.2 系列:需升级至 7.2.2-72806-5 或更高。

Synology DSM 7.3.1 系列:需升级至 7.3.1-86003 Update 1 或更高。

即使没开启 Telnet 也需要升级:

尽管群晖没提但在社区讨论中有安全研究人员建议即便用户没有开启 Telnet 服务也需要升级,群晖在默认情况下是不会开启终端机的 (包括 SSH 和 Telnet 服务)。

但 Telnet 涉及到系统核心文件,漏洞存在不等于漏洞会被触发,但漏洞存在也意味着防御降级,即这会弱化群晖 NAS 的安全性因此同样建议升级。

如果黑客发现其他漏洞进入系统的低权限环境,则可能可以利用 telnetd 进程存在的漏洞进行本地提权,所以升级到新版本确保漏洞被修复才是正确的选择。

via 群晖DSM发行说明


文章来源: https://www.landiannews.com/archives/111713.html
如有侵权请联系:admin#unsafe.sh