Múltiples vulnerabilitats a Qnap

Crítica alerta 5

Descripció

Qnap ha publicat 4 vulnerabilitats de severitat crítica que, en cas de ser explotades, podrien comprometre la integritat i seguretat dels sistemes afectats.

Les vulnerabilitats posen de manifest debilitats a nivell de kernel i errors a la interfície d'Internet que possibilitarien que intrusos, no autenticats, amenacin la integritat del sistema i extreguin dades emmagatzemades.

S'han assignat els identificadors CVE-2025-62848, CVE-2025-62847, CVE-2025-62849, CVE-2025-62840, CVE-2025-62842, CVE-2025-11837 i CVE-2025-59389 per a aquestes vulnerabilitats.

Recursos afectats

  • QTS 5.2.x
  • QuTS heroi h5.2.x
  • QuTS heroi h5.3.x
  • HBS 3 Hybrid Backup Sync 26.1.xi versions anteriors
  • Malware Remoure 6.6.x
  • Hyper Data Protector 2.2.x

Solució

Actualitzar els productes afectats a les versions corregides:

  • QTS 5.2.7.3297 compilació 20251024 i posteriors.
  • QuTS hero h5.2.7.3297 compilació 20251024 i posteriors.
  • QuTS hero h5.3.1.3292 compilació 20251024 i posteriors.
  • HBS 3 Hybrid Backup Sync 26.2.0.938 i versions posteriors.
  • Malware Remover 6.6.8.20251023 i versions posteriors.
  • Hyper Data Protector 2.2.4.1 i posteriors.
  • Per a més seguretat, es recomana actualitzar les contrasenyes de autenticació.
Llistat de referències CVE:
Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.