漏洞更新 - QNAP釋出QTS 和 QuTS hero的漏洞更新

                                                                                         


QNAP釋出QTS 和 QuTS hero的漏洞更新

一、摘要

        QNAP於近期釋出QTS和QuTS hero的漏洞更新,其修補影響多個版本的兩個緩衝區複製漏洞以及cross-site scripting (XSS)漏洞,緩衝區複製漏洞起因是未檢查輸入的緩衝區大小,進而導致取得管理者授權的攻擊者可以執行任意代碼cross-site scripting (XSS)漏洞則允許遠端攻擊者於易受影響之系統進行注入攻擊。


、存在風險

        QNAP於近期釋出QTS和QuTS hero的漏洞更新,其修補影響多個版本的兩個緩衝區複製漏洞以及cross-site scripting (XSS)漏洞,緩衝區複製漏洞起因是未檢查輸入的緩衝區大小,進而導致取得管理者授權的攻擊者可以執行任意代碼。cross-site scripting (XSS)漏洞則允許遠端攻擊者於易受影響之系統進行注入攻擊,其影響系統或版本如下

  • QTS 5.1.x
  • QTS 5.0.x
  • QTS 4.5.x
  • QuTS hero h5.1.x
  • QuTS hero h5.0.x 
  • QuTS hero h4.5.x

        建議改善措施:
  1. 請將QTS 5.1.x更新至20230629或更高版本。
  2. 請將QTS 5.0.x更新至20230609或更高版本。
  3. 請將QTS 4.5.x更新至20230718或更高版本。
  4. 請將QuTS hero h5.1.x更新至20230927或更高版本。
  5. 請將QuTS hero h5.0.x更新至20230907或更高版本。
  6. 請將QuTS hero h4.5.x更新至20230728或更高版本。

        情資報告連結:

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->