Vulnerabilidades críticas en QNAP

Crítica Alerta 5

Descripción

QNAP ha informado de dos vulnerabilidades de severidad crítica:

De ser explotadas, estas vulnerabilidades podrían permitir a un atacante ejecutar código de manera remota a través de una red.

Este tipo de ataque podría realizarse sin necesidad de acceso físico al dispositivo afectado y, a menudo, sin necesidad de autenticación previa.

Los ataques de RCE (ejecución remota de código) son especialmente peligrosos porque otorgan al atacante el control sobre el sistema comprometido, permitiéndole realizar una gran variedad de actividades maliciosas.

Recursos afectados

  • QTS versiones anteriores a 5.0.1.2399
  • QuTS hero versiones anteriores a h5.0.1.2376
  • QuTScloud versiones anteriores a c5.0.1.2374
  • Multimedia Console versiones anteriores a 2.1.2
  • Media Streaming add-on versiones anteriores a 500.1.1.2

Solución

Realizar las actualizaciones periódicas a la versión más reciente del sistema para aplicar las soluciones a vulnerabilidades existentes.

Se puede verificar la disponibilidad de las últimas actualizaciones consultando el estado de soporte del producto.

Ayuda a estar seguro y comparte esta alerta de seguridad:

Calendario de la Ciberseguridad /26

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Servicio de avisos

Recibe las alertas de seguridad más importantes a tu email
Infordisa / Security Operations Center
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.