群晖发布DSM更新修复Telnetd安全漏洞 即便未启用也可能影响安全性
NAS 服务器制造商群晖在 2026 年 1 月 29 日发布多项 DSM 操作系统软件更新,此次更新部分被标记为重要或关键修复,除非用户手动禁用更新功能否则 DSM 系统将自动升级到新版本。
此次漏洞主要涉及群晖终端机功能的 telnetd 进程 (属于 Telnet 的服务守护进程),漏洞编号为 CVE-2026-24061,群晖给出的漏洞评级为严重或高危级别。
目前群晖并未透露有关该漏洞的详细信息,不过建议所有用户立即升级到最新版,尤其是那些需要开启并使用 Telnet 服务的用户需要立即升级到最新版以提升安全性。
受影响的系统版本:
Synology DSM 7.3 系列:7.3.2-86009 之前的版本。
Synology DSM 7.2.2 系列:需升级至 7.2.2-72806-5 或更高。
Synology DSM 7.3.1 系列:需升级至 7.3.1-86003 Update 1 或更高。
即使没开启 Telnet 也需要升级:
尽管群晖没提但在社区讨论中有安全研究人员建议即便用户没有开启 Telnet 服务也需要升级,群晖在默认情况下是不会开启终端机的 (包括 SSH 和 Telnet 服务)。
但 Telnet 涉及到系统核心文件,漏洞存在不等于漏洞会被触发,但漏洞存在也意味着防御降级,即这会弱化群晖 NAS 的安全性因此同样建议升级。
如果黑客发现其他漏洞进入系统的低权限环境,则可能可以利用 telnetd 进程存在的漏洞进行本地提权,所以升级到新版本确保漏洞被修复才是正确的选择。
via 群晖DSM发行说明
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 钉钉发布8.0版本:推出下一代AI办公应用形态钉钉ONE
- Microsoft Exchange 2010 安装配置SSL证书详细教程
- 微软计划为新版Outlook添加PST离线数据文件支持
- Bitwarden开源的密码管理器
- 从 B 站出发,用 Chrome devTools performance 分析页面如何渲染
- 诸子笔会2022 | 王忠惠:安全没有神秘感,但处处是错觉
- DNS 系列(二):DNS 记录及工作方式,你了解吗?
- 因合约代码Bug,约2.2亿元以太币被永久锁定
- 阿里回应1000万成立“元境生生”;马斯克一年上了75次热搜;微软.NET中文官网正式上线|极客头条
- 任职 13 年的 Facebook CTO Mike Schroepfer 离职,元宇宙主管上任
- GitHub 宣布拆“墙”,恢复伊朗开发者使用权!
- 解放你的双手,Telegram不碰手机也能发消息了!



