漏洞分享 - QNAP NAS 存在多個漏洞
QNAP NAS 存在多個漏洞
一、摘要
於 QNAP NAS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務(DoS)攻擊及資料洩露。
二、存在風險
於 QNAP NAS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務(DoS)攻擊及資料洩露,其影響系統版本如下:
- QTS 5.1.0.2444 build 20230629 之前版本
- QTS 5.0.1.2425 build 20230609 之前版本
- QTS 4.5.4.2467 build 20230718 之前版本
- QuTS hero h5.1.0.2424 build 20230609 之前版本
- QuTS hero h5.0.1.2515 build 20230907 之前版本
- QuTS hero h4.5.4.2476 build 20230728 之前版本
- QuTScloud c5.1.0.2498 之前版本
建議改善措施:建議將受影響之系統版本更新至最新版本。
情資報告連結:https://www.hkcert.org/tc/security-bulletin/qnap-nas-multiple-vulnerabilities_20231016