發表文章

目前顯示的是有「QNAP」標籤的文章

漏洞更新 - QNAP釋出QTS和QuTS多個的漏洞更新

  QNAP釋出QTS和QuTS多個的漏洞更新 一、 摘要         QNAP於近期釋出QTS和QuTS hero的 漏洞更新,其修補 7 個在國際駭客競賽 Pwn2Own Ireland 2025 中被成功利用的零日漏洞(Zero-Day Vulnerability),其漏洞允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼及權限提升。       二、存在風險          QNAP NAS 於近期釋出QTS和QuTS hero的漏洞更新,此次修補的漏洞涵蓋多個方面,其漏洞允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼及權限提升。           作業系統層面,QTS 與 QuTS hero 存在三項漏洞(CVE-2025-62847、CVE-2025-62848、CVE-2025-62849)。           應用程式方面,Hyper Data Protector 資料保護軟體存在 CVE-2025-59389 漏洞、Malware Remover 惡意軟體移除工具存在 CVE-2025-11837 漏洞、HBS 3 Hybrid Backup Sync 混合備份同步軟體則有 CVE-2025-62840 與 CVE-2025-62842 兩項漏洞。 其影響系統或版本如下 : QTS 5.2.x QuTS hero h5.2.x QuTS hero h5.3.x QuLog Center 1.8.x Qsync Central 5.0.x QuMagie 2.6.x HBS 3 Hybrid Backup Sync 26.1.x Notification Center 1.9.x (for QTS 5.2.x, QuTS hero h5.2.x) Notification Center 2.1.x (for QuTS hero h5.3.x) Notification Center 3.0.x (for QuTS hero h5.6.x, h6.0.x) Fil...

漏洞分享 - QNAP NAS 存在多個漏洞

                                     QNAP NAS 存在多個漏洞 一、 摘要          於 QNAP NAS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務 (DoS) 攻擊及資料洩露。 二 、存在風險           於 QNAP NAS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務 (DoS) 攻擊及資料洩露, 其影響系統版本如下: QTS 5.1.0.2444 build 20230629 之前版本 QTS 5.0.1.2425 build 20230609 之前版本 QTS 4.5.4.2467 build 20230718 之前版本 QuTS hero h5.1.0.2424 build 20230609 之前版本 QuTS hero h5.0.1.2515 build 20230907 之前版本 QuTS hero h4.5.4.2476 build 20230728 之前版本 QuTScloud c5.1.0.2498 之前版本 建議改善措施:建議將受影響之系統版本更新至最新版本。 情資報告連結: https://www.hkcert.org/tc/security-bulletin/qnap-nas-multiple-vulnerabilities_20231016

漏洞分享 - QNAP NAS 存在多個漏洞

                         QNAP NAS 存在多個漏洞 一、 摘要        QNAP NAS 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及洩露敏感資料 。

漏洞更新 - QNAP釋出QTS和QuTS hero安全漏洞更新(CVE-2022-27596)

                     QNAP釋出QTS和QuTS hero安全漏洞更新 (CVE-2022-27596) 一、 摘要           QTS 5.0.1 和 QuTS hero h5.0.1版本存在極危險漏洞,其允許遠端攻擊者注入惡意程式 。