漏洞分享 - QNAP NAS 存在執行任意程式碼漏洞

                                                                                                                       


 QNAP NAS 存在執行任意程式碼漏洞

一、摘要

       QNAP NAS 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼


、存在風險

        Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升及洩露敏感資料其影響系統或版本如下

  • 受影響之系統:
    • QTS 5.1.0.2444 build 20230629 之前版本
    • QTS 5.0.1.2145 build 20220903 之前版本
    • QTS 5.0.0.1986 build 20220324 之前版本
    • QTS 4.5.4.2012 build 20220419 之前版本
    • QTS 4.3.6.2665 build 20240131 之前版本
    • QTS 4.3.4.2675 build 20240131 之前版本
    • QTS 4.3.3.2644 build 20240131 之前版本
    • QTS 4.2.6 build 20240131 之前版本
    • QuTS hero h5.1.0.2466 build 20230721 之前版本
    • QuTS hero h5.0.1.2192 build 20221020 之前版本
    • QuTS hero h5.0.0.1986 build 20220324 之前版本
    • QuTS hero h4.5.4.1991 build 20220330 之前版本

三、建議改善措施:

           企業及使用者如有上述漏洞版本應盡速更新:
  1. 請將QTS 5.1.x更新至QTS 5.1.5.2645 build 20240116或更高版本。
  2. 請將QTS 5.0.1更新至QTS 5.1.5.2645 build 20240116或更高版本。
  3. 請將QTS 5.0.0更新至QTS 5.1.5.2645 build 20240116或更高版本。
  4. 請將QTS 4.5.x, 4,4,x更新至QTS 4.5.4.2627 build 20231225或更高版本。
  5. 請將QTS 4.3.6, 4.3.5更新至QTS 4.3.6.2665 build 20240131或更高版本。
  6. 請將QTS 4.3.4更新至QTS 4.3.4.2675 build 20240131或更高版本。
  7. 請將QTS 4.2.x更新至QTS 4.2.6 build 20240131或更高版本。
  8. 請將QuTS hero h5.1.x更新至QuTS hero h5.1.5.2647 build 20240118或更高版本。
  9. 請將QuTS hero h5.0.1更新至QuTS hero h5.1.5.2647 build 20240118或更高版本。
  10. 請將QuTS hero h5.0.0更新至QuTS hero h5.1.5.2647 build 20240118或更高版本。
  11. 請將QuTS hero h4.x更新至QuTS hero h4.5.4.2626 build 20231225或更高版本。
  12. 請將QuTScloud c5.x更新至QuTScloud c5.1.5.2651 或更高版本。

    情資報告連結:

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->