漏洞分享 - QNAP NAS 存在多個漏洞
QNAP NAS 存在多個漏洞
一、摘要
QNAP NAS 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼及資料篡改。
二、存在風險
QNAP NAS 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼及資料篡改,其影響系統或版本如下:
- QTS 5.1.3.2578 build 20231110 之前版本
- QTS 5.1.4.2596 build 20231128 之前版本
- QuTS hero h5.1.3.2578 build 20231110 之前版本
- QuTS hero h5.1.4.2596 build 20231128 之前版本
建議改善措施:請依下方官方建議進行更新。
- https://www.qnap.com/en/security-advisory/qsa-23-22
- https://www.qnap.com/en/security-advisory/qsa-23-27
- https://www.qnap.com/en/security-advisory/qsa-23-54
- https://www.qnap.com/en/security-advisory/qsa-23-64
情資報告連結: