QNAP varuje pred kritickými zraniteľnosťami v systémoch NAS

Spoločnosť QNAP zverejnila bezpečnostné odporúčanie o dvoch kritických zraniteľnostiach, ktoré by mohli vzdialeným útočníkom umožniť vykonávať príkazy cez sieť. Jedna zo zraniteľností ovplyvňuje operačné systémy (OS) QTS a QuTS pre sieťové úložné systémy (NAS) spoločnosti QNAP. Druhý nájdete vo verziách QTS, multimediálnej konzole a doplnku Media Streaming.

Odporúčame používateľom, aby nainštalovali aktualizácie pre optimálnu ochranu.

Ďalšie informácie je možné nájsť na stránkach:

https://www.malwarebytes.com/blog/exploits-and-vulnerabilities/2023/11/qnap-warns-about-critical-vulnerabilities-in-nas-systems

https://www.qnap.com/en/security-advisory/qsa-23-31

https://threatprotect.qualys.com/2023/11/08/qnap-qts-command-injection-vulnerabilities-cve-2023-23368-cve-2023-23369/