漏洞分享 - QNAP NAS 存在多個漏洞
QNAP NAS 存在多個漏洞
一、摘要
QNAP NAS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料及繞過保安限制。
二、存在風險
QNAP NAS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料及繞過保安限制,其影響系統或版本如下:
- 受影響之系統:
- QTS 4.5.4.2627 build 20231225 之前版本
- QTS 5.1.2.2533 build 20230926 之前版本
- QTS 5.1.3.2578 build 20231110 之前版本
- QTS 5.1.4.2596 build 20231128 之前版本
- QTS 5.1.5.2645 build 20240116 之前版本
- QuTS hero h4.5.4.2626 build 20231225 之前版本
- QuTS hero h5.1.2.2534 build 20230927 之前版本
- QuTS hero h5.1.3.2578 build 20231110 之前版本
- QuTS hero h5.1.4.2596 build 20231128 之前版本
- QuTS hero h5.1.5.2647 build 20240118 之前版本
- QuTScloud c5.1.5.2651 之前版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新。
情資報告連結:
- https://www.qnap.com/en/security-advisory/qsa-23-30
- https://www.qnap.com/en/security-advisory/qsa-23-33
- https://www.qnap.com/en/security-advisory/qsa-23-38
- https://www.qnap.com/en/security-advisory/qsa-23-46
- https://www.qnap.com/en/security-advisory/qsa-23-47
- https://www.qnap.com/en/security-advisory/qsa-23-53
- https://www.qnap.com/en/security-advisory/qsa-24-01
- https://www.qnap.com/en/security-advisory/qsa-24-02
- https://www.qnap.com/en/security-advisory/qsa-24-04
- https://www.qnap.com/en/security-advisory/qsa-24-05
- https://www.qnap.com/en/security-advisory/qsa-24-07
