Vulnerabilitats crítiques a QNAP

Crítica alerta 5

Descripció

QNAP ha informat de dues vulnerabilitats de severitat crítica:

Si fossin explotades, aquestes vulnerabilitats podrien permetre a un atacant executar codi de manera remota mitjançant una xarxa.

Aquest tipus d'atac podria fer-se sense necessitat d'accés físic al dispositiu afectat i sovint sense necessitat de autenticació prèvia.

Els atacs de RCE (execució remota de codi) són especialment perillosos perquè atorguen a l'atacant el control sobre el sistema compromès, permetent realitzar una gran varietat d'activitats malicioses.

Recursos afectats

  • QTS versions anteriors a 5.0.1.2399
  • QuTS hero versions anteriors a h5.0.1.2376
  • QuTScloud versions anteriors a c5.0.1.2374
  • Multimèdia Console versions anteriors a 2.1.2
  • Media Streaming add-on versions anteriors a 500.1.1.2

Solució

Realitzar les actualitzacions periòdiques a la versió més recent del sistema per aplicar les solucions a vulnerabilitats existents.

Es pot verificar la disponibilitat de les últimes actualitzacions consultant el estat de suport del producte.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.