iStoreOS24.10.8-20260731:内核升级、修复多个安全漏洞

admin 2026-08-05 04:36:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: iStoreOS发布24.10.8版本,底层OpenWRT升级至24.10.8,内核更新至6.6.144。本次重点修复了DHCP远程攻击、LuCI的XSS与权限提升、Web接口及WiFi7MLO等多项安全漏洞,并升级OpenSSL等组件。建议用户提前做好系统备份,并尽快通过官网或在线升级功能完成更新以保障网络安全。 综合评分: 68 文章分类: 漏洞预警,IoT安全,产品介绍,终端安全


cover_image

iStoreOS 24.10.8-20260731:内核升级、修复多个安全漏洞

内存泄漏

2026年8月4日 07:29 辽宁

在小说阅读器读本章

去阅读

以下文章来源于iStoreOS ,作者酷友社

iStoreOS .

iStoreOS 让你只需要简单的学习一个系统,就同时获得更好的网络跟存储的体验。 A lightweight Network Storage Operating System base OpenWrt.

哈喽,大家好!iStoreOS 又更新啦,这次带来了哪些新内容呢?

本次更新版本为「24.10.8-20260731」。如果你的设备仍在早期的 22.03 稳定版,由于版本跨度较大,可能无法在首页直接收到更新提示;

此时需要前往 iStoreOS 官网,手动下载对应设备的最新固件进行升级:

iStoreOS 官网地址:https://www.istoreos.com/

如果你当前使用的是之前的「24.10」系列旧版本(例如 24.10.2-20250905),那么通常可以在首页直接收到更新提醒,只需点击升级即可;或者也可以进入「系统」——「在线升级」——「检查更新」进行操作。

ps:在升级固件之前,强烈建议大家提前做好备份。在 iStore 应用商店 → 维护 中,使用“系统备份”功能,将备份文件保存到 U 盘或电脑中,以防升级过程中出现意外情况,便于快速恢复。


那么本次「24.10.8-20260731」更新了哪些精彩内容呢?

小版本升级

OpenWRT 版本从 24.10.7 升级到 24.10.8。 包含多个漏洞修复,建议尽快升级。

OpenWrt 24.10.8 重点总结:

  • 修复 DHCP/DHCPv6 多个远程攻击漏洞
  • 修复 LuCI 多个 XSS 与权限提升问题
  • 修复 Web 管理接口安全问题
  • 修复 WiFi 7 MLO 安全漏洞
  • Linux Kernel 更新至 6.6.144
  • OpenSSL 更新至 3.0.21
  • dnsmasq 更新至 2.93
  • 无线驱动栈大幅更新
  • 提升系统稳定性和安全性

系统

  1. DHCP客户端:如果用户通过 sendopts 设置了 “Vendor Class”,则不再发送默认的“Vendor Class”,以免部分 DHCP 服务器验证失败。
  2. uHTTPd:增加一个反向代理功能,以支持“易有云”即将上线的 WebSocket 接口。

最后,如果大家在使用 iStoreOS 的过程中遇到问题,或者有任何建议,都非常欢迎反馈。

可以在 iStoreOS 官网固件下载页面,点击版本号右侧的「详情&讨论」按钮;

即可直达酷友社论坛、Discussions 社区进行发帖交流;同时也可以查阅本次版本的更新日志,或观看对应的 B 站视频解说。

欢迎大家体验 iStoreOS,后续更多精彩内容,欢迎持续关注「iStoreOS」公众号以及「酷友社」B 站账号!

酷友社论坛已经上线!

https://www.koolcenter.com/

欢迎大家加入论坛,交流分享,

探索更多乐趣!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:内存泄漏 《iStoreOS 24.10.8-20260731:内核升级、修复多个安全漏洞》

评论:0   参与:  0