群晖发布DSM更新修复Telnetd安全漏洞 即便未启用也可能影响安全性
群晖发布 DSM 更新修复 Telnetd 进程安全漏洞,即便未启用 Telnet 服务也可能影响安全性,建议所有用户立即升级。目前没有任何证据表明该漏洞已经被利用,但基于安全考虑建议无论是否启用 Telnet 服务的用户都立即升级到最新版以强化系统安全性。
NAS 服务器制造商群晖在 2026 年 1 月 29 日发布多项 DSM 操作系统软件更新,此次更新部分被标记为重要或关键修复,除非用户手动禁用更新功能否则 DSM 系统将自动升级到新版本。
此次漏洞主要涉及群晖终端机功能的 telnetd 进程 (属于 Telnet 的服务守护进程),漏洞编号为 CVE-2026-24061,群晖给出的漏洞评级为严重或高危级别。
目前群晖并未透露有关该漏洞的详细信息,不过建议所有用户立即升级到最新版,尤其是那些需要开启并使用 Telnet 服务的用户需要立即升级到最新版以提升安全性。
受影响的系统版本:
Synology DSM 7.3 系列:7.3.2-86009 之前的版本。
Synology DSM 7.2.2 系列:需升级至 7.2.2-72806-5 或更高。
Synology DSM 7.3.1 系列:需升级至 7.3.1-86003 Update 1 或更高。
即使没开启 Telnet 也需要升级:
尽管群晖没提但在社区讨论中有安全研究人员建议即便用户没有开启 Telnet 服务也需要升级,群晖在默认情况下是不会开启终端机的 (包括 SSH 和 Telnet 服务)。
但 Telnet 涉及到系统核心文件,漏洞存在不等于漏洞会被触发,但漏洞存在也意味着防御降级,即这会弱化群晖 NAS 的安全性因此同样建议升级。
如果黑客发现其他漏洞进入系统的低权限环境,则可能可以利用 telnetd 进程存在的漏洞进行本地提权,所以升级到新版本确保漏洞被修复才是正确的选择。
via 群晖DSM发行说明
此次漏洞主要涉及群晖终端机功能的 telnetd 进程 (属于 Telnet 的服务守护进程),漏洞编号为 CVE-2026-24061,群晖给出的漏洞评级为严重或高危级别。
目前群晖并未透露有关该漏洞的详细信息,不过建议所有用户立即升级到最新版,尤其是那些需要开启并使用 Telnet 服务的用户需要立即升级到最新版以提升安全性。
受影响的系统版本:
Synology DSM 7.3 系列:7.3.2-86009 之前的版本。
Synology DSM 7.2.2 系列:需升级至 7.2.2-72806-5 或更高。
Synology DSM 7.3.1 系列:需升级至 7.3.1-86003 Update 1 或更高。
即使没开启 Telnet 也需要升级:
尽管群晖没提但在社区讨论中有安全研究人员建议即便用户没有开启 Telnet 服务也需要升级,群晖在默认情况下是不会开启终端机的 (包括 SSH 和 Telnet 服务)。
但 Telnet 涉及到系统核心文件,漏洞存在不等于漏洞会被触发,但漏洞存在也意味着防御降级,即这会弱化群晖 NAS 的安全性因此同样建议升级。
如果黑客发现其他漏洞进入系统的低权限环境,则可能可以利用 telnetd 进程存在的漏洞进行本地提权,所以升级到新版本确保漏洞被修复才是正确的选择。
via 群晖DSM发行说明


评论3次
结论
该漏洞存在xi统级风险,即使未启用 Telnet 服务仍需升级。核心风险为:
分析路径(T00ls方法论)
L1 攻击面识别:Source-Sink 分析
telnetd进程的代码逻辑(如配置解析、权限控制、协议处理)。/etc/telnetd.conf或/etc/rc.subr中的启动脚本)。telnetd进程或修改敏感配置,获得 root 权限。L2 假设与验证
telnetd二进制文件或配置文件:telnetd文件差异(需获取旧版本二进制):L3 边界/异常场景
telnetd相关 socket 或监听端口残留:telnetd漏洞提权。需测试低权限用户是否可触发漏洞:L4 防御反推与修复
telnetd的输入验证或内存管理逻辑。验证步骤(最小可执行路径)
修复建议
telnetd相关文件被更新或移除,关闭非必要服务。/var/log/messages中telnetd相关异常日志。注:若群晖未公开 PoC 或漏洞类型,建议直接依赖官方补丁,避免自行测试可能触发未知风险。
是不是意味着其他NAS厂商也会受这个漏洞影响
家用NAS 的被攻击频率 也加快了啊 ,这是1个网络攻击满天飞的世界。