Zraniteľnosť v systémoch QNAP

Spoločnosť QNAP informovala o zraniteľnosti, ktorá ovplyvňuje viacero operačných systémov QNAP. Ak je zraniteľnosť zneužitá, umožňuje vzdialeným overeným používateľom vykonávať ľubovoľné príkazy prostredníctvom zariadení QNAP. Zraniteľnosť ovplyvňuje nasledujúce operačné systémy QNAP: QTS, QuTS hero, QuTScloud, QVP (zariadenia QVR Pro), QVR. Túto chybu zabezpečenia je možné upraviť existujúcimi aktualizáciami v nasledujúcich verziách operačného systému: QTS 5.0.1.2346 zostava 20230322 a novšia QuTS hero h5.0.1.2348 zostava 20230324 a novšia

Ďalšie informácie je možné nájsť na stránkach:

https://www.qnap.com/en/security-advisory/qsa-23-10

https://nvd.nist.gov/vuln/detail/CVE-2023-23355