Frissítésre buzdít a QNAP
A QNAP a hálózati adattárolóihoz, illetve egyes szoftvereihez fontos biztonsági hibajavításokat tett közzé.
Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, a QNAP az elmúlt napokban igen aktív volt a biztonsági frissítések tekintetében. Az elsősorban NAS és egyéb hálózati megoldásairól ismert vállalat hálózati adattárolói gyakorta kerülnek a kiberbűnözők érdeklődésének középpontjába, így a cég által kiadott patch-ek telepítését nem célszerű elodázni.
A QNAP által befoltozott legveszélyesebb sebezhetőség jogosulatlan távoli hozzáférést biztosíthat a sérülékeny adattárolókhoz. A 10-es CVSS skálán 9,8-as értéket kiérdemlő (CVE-2024-21899 azonosítóval ellátott) biztonsági hiba kihasználásával a támadók távolról, előzetes authentikálás nélkül kompromittálhatják az érintett készülékeket. A biztonsági hiba a QTS, a QuTS hero és a QuTScloud megoldásokat érinti.
A fenti sérülékenység mellett a QNAP fejlesztői további biztonsági hibákat is orvosoltak. Ezek közepes veszélyességűnek minősülnek. A kockázatukat elsősorban az mérsékli, hogy előzetes hitelesítés nélkül nem használhatók ki, sőt van olyan hiba is, amely kizárólag adminisztrátori jogok megléte esetén jelent veszélyt. Ugyanakkor ezek megszüntetését sem célszerű félvállról venni, mert jogosulatlan parancsvégrehajtást, illetve kódbefecskendezést tehetnek lehetővé, és adatszivárgáshoz is hozzájárulhatnak.
A QNAP a frissítések mielőbbi telepítését javasolja.
-
A Zabbixhoz több biztonsági javítás jelent meg.
-
Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.
-
Az Oracle Database Serverhez hat patch vált elérhetővé.
-
A MySQL kapcsán 18 sebezhetőségről adott tájékoztatást az Oracle.
-
Az Oracle öt biztonsági javítással bővítette a Java SE-t.
-
Az Oracle kiadta a VirtualBox legújabb verzióját, amely biztonsági frissítéseket is tartalmaz.
-
Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.
-
Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.
-
A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.
-
Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










