漏洞分享 - QNAP NAS 存在執行任意程式碼漏洞
QNAP NAS 存在執行任意程式碼漏洞
一、摘要
QNAP NAS 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼。
二、存在風險
Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升及洩露敏感資料,其影響系統或版本如下:
- 受影響之系統:
- QTS 5.1.0.2444 build 20230629 之前版本
- QTS 5.0.1.2145 build 20220903 之前版本
- QTS 5.0.0.1986 build 20220324 之前版本
- QTS 4.5.4.2012 build 20220419 之前版本
- QTS 4.3.6.2665 build 20240131 之前版本
- QTS 4.3.4.2675 build 20240131 之前版本
- QTS 4.3.3.2644 build 20240131 之前版本
- QTS 4.2.6 build 20240131 之前版本
- QuTS hero h5.1.0.2466 build 20230721 之前版本
- QuTS hero h5.0.1.2192 build 20221020 之前版本
- QuTS hero h5.0.0.1986 build 20220324 之前版本
- QuTS hero h4.5.4.1991 build 20220330 之前版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新:
- 請將QTS 5.1.x更新至QTS 5.1.5.2645 build 20240116或更高版本。
- 請將QTS 5.0.1更新至QTS 5.1.5.2645 build 20240116或更高版本。
- 請將QTS 5.0.0更新至QTS 5.1.5.2645 build 20240116或更高版本。
- 請將QTS 4.5.x, 4,4,x更新至QTS 4.5.4.2627 build 20231225或更高版本。
- 請將QTS 4.3.6, 4.3.5更新至QTS 4.3.6.2665 build 20240131或更高版本。
- 請將QTS 4.3.4更新至QTS 4.3.4.2675 build 20240131或更高版本。
- 請將QTS 4.2.x更新至QTS 4.2.6 build 20240131或更高版本。
- 請將QuTS hero h5.1.x更新至QuTS hero h5.1.5.2647 build 20240118或更高版本。
- 請將QuTS hero h5.0.1更新至QuTS hero h5.1.5.2647 build 20240118或更高版本。
- 請將QuTS hero h5.0.0更新至QuTS hero h5.1.5.2647 build 20240118或更高版本。
- 請將QuTS hero h4.x更新至QuTS hero h4.5.4.2626 build 20231225或更高版本。
- 請將QuTScloud c5.x更新至QuTScloud c5.1.5.2651 或更高版本。
情資報告連結: