QNAP 解决影响其 NAS 设备的关键缺陷

admin 2023年1月31日11:56:51评论31 views字数 539阅读1分47秒阅读模式

QNAP 解决影响其 NAS 设备的关键缺陷

QNAP 发布了 QTS 和 QuTS 固件更新,以解决一个影响 QNAP NAS 设备的关键漏洞,该漏洞被跟踪为 CVE-2022-27596(CVSS v3 分数:9.8)。

该远程攻击者可利用此漏洞在 QNAP NAS 设备上注入恶意代码。该漏洞很容易被利用,无需用户交互或在易受攻击的设备上拥有权限。该漏洞会影响 QTS 5.0.1 和 QuTS hero h5.0.1 版本。

“据报告,一个漏洞会影响运行 QTS 5.0.1 和 QuTS hero h5.0.1 的 QNAP 设备。如果被利用,此漏洞允许远程攻击者注入恶意代码“,台湾供应商发布的公告中写道。

“我们已经在以下操作系统版本中修复了此漏洞:

  • QTS 5.0.1.2234 构建20221201及更高版本

  • QuTS hero h5.0.1.2248 构建20221215及更高版本”

以下是更新 QTS 或 QuTS 英雄的分步过程:

  1. 以管理员身份登录 QTS 或 QuTS  hero

  2. 转到控制面板>系统>固件更新。

  3. 在“实时更新”下,单击“检查更新”。
    QTS 或 QuTS  hero会下载并安装最新的可用更新。

用户还可以从 QNAP 网站下载更新,方法是转到支持>下载中心,然后对其特定设备执行手动更新。该公司敦促客户尽快应用安全更新。


原文始发于微信公众号(黑猫安全):QNAP 解决影响其 NAS 设备的关键缺陷

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月31日11:56:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   QNAP 解决影响其 NAS 设备的关键缺陷https://cn-sec.com/archives/1530573.html

发表评论

匿名网友 填写信息