Frissítésre buzdít a QNAP
A QNAP a hálózati adattárolóihoz, illetve egyes szoftvereihez fontos biztonsági hibajavításokat tett közzé.
Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, a QNAP az elmúlt napokban igen aktív volt a biztonsági frissítések tekintetében. Az elsősorban NAS és egyéb hálózati megoldásairól ismert vállalat hálózati adattárolói gyakorta kerülnek a kiberbűnözők érdeklődésének középpontjába, így a cég által kiadott patch-ek telepítését nem célszerű elodázni.
A QNAP által befoltozott legveszélyesebb sebezhetőség jogosulatlan távoli hozzáférést biztosíthat a sérülékeny adattárolókhoz. A 10-es CVSS skálán 9,8-as értéket kiérdemlő (CVE-2024-21899 azonosítóval ellátott) biztonsági hiba kihasználásával a támadók távolról, előzetes authentikálás nélkül kompromittálhatják az érintett készülékeket. A biztonsági hiba a QTS, a QuTS hero és a QuTScloud megoldásokat érinti.
A fenti sérülékenység mellett a QNAP fejlesztői további biztonsági hibákat is orvosoltak. Ezek közepes veszélyességűnek minősülnek. A kockázatukat elsősorban az mérsékli, hogy előzetes hitelesítés nélkül nem használhatók ki, sőt van olyan hiba is, amely kizárólag adminisztrátori jogok megléte esetén jelent veszélyt. Ugyanakkor ezek megszüntetését sem célszerű félvállról venni, mert jogosulatlan parancsvégrehajtást, illetve kódbefecskendezést tehetnek lehetővé, és adatszivárgáshoz is hozzájárulhatnak.
A QNAP a frissítések mielőbbi telepítését javasolja.
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










