成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警示!QNAP QTS 操作系統和應用程序中存在高危漏洞

安全 漏洞
QNAP Systems 發布兩個關鍵命令注入漏洞的安全警告。據悉,這兩個漏洞會影響 QTS 操作系統的多個版本及其網絡連接存儲(NAS)設備上的應用程序。

Bleeping Computer 網站消息,QNAP Systems 發布兩個關鍵命令注入漏洞的安全警告。據悉,這兩個漏洞會影響 QTS 操作系統的多個版本及其網絡連接存儲(NAS)設備上的應用程序。

第一個漏洞被追蹤為 CVE-2023-23368,嚴重性評級為 9.8(滿分 10 分),是一個命令注入漏洞,遠程網絡攻擊者可利用該漏洞通過網絡執行命令,受該安全漏洞影響的 QTS 版本包括 QTS 5.0.x 和 4.5.x、QuTS hero h5.0.x 和 h4.5.x,以及 QuTScloud c5.0.1:

  • QTS 5.0.1.2376 版本 20230421 及更高版本
  • QTS 4.5.4.2374 版本 20230416 及更高版本
  • QTS hero h5.0.1.2376 build 20230421 及更高版本
  • QuTS hero h4.5.4.2374 版本 20230417 及更高版本
  • QuTScloud c5.0.1.2374 及更高版本

第二個漏洞被追蹤為 CVE-2023-23369,嚴重性評級為 9.0(滿分 10 分),遠程網絡攻擊者可通過該漏洞達到與利用 CVE-2023-23368 漏洞相同的效果。受漏洞影響的 QTS 版本包括 5.1.x、4.3.6、4.3.4、4.3.3和4.2.x,多媒體控制臺 2.1.x 和 1.4.x,以及媒體流插件 500.1.x 和 500.0.x:

  • QTS 5.1.0.2399 版本 20230515 及更高版本
  • QTS 4.3.6.2441 版本 20230621 及更高版本
  • QTS 4.3.4.2451 版本 20230621 及更高版本
  • QTS 4.3.3.2420 版本 20230621 及更高版本
  • QTS 4.2.6 版本 20230621 及更高版本
  • 多媒體控制臺 2.1.2 (2023/05/04) 及更高版本
  • 多媒體控制臺 1.4.8 (2023/05/05) 及更高版本
  • 媒體流附加組件 500.1.1.2 (2023/06/12) 及更高版本
  • 媒體流附加組件 500.0.0.11 (2023/06/16) 及更高版本

建議:需要更新 QTS、QuTS hero 或 QuTScloud 的話,管理員可登錄并導航至控制面板 > 系統 > 固件更新,然后點擊實時更新下的 "檢查更新",下載并安裝最新版本,也可從 QNAP   網站手動下載更新。此外,管理員通過在應用程序中心查找安裝并單擊“更新”按鈕,可以更新多媒體控制臺。(更新媒體流插件的過程與上述步驟類似,管理員可以通過搜索應用程序中心來定位該插件)

鑒于NAS 設備經常被用來存儲數據,因此命令執行漏洞可能會帶來嚴重影響。網絡犯罪分子在“尋找”到新受害目標后,會利用漏洞竊取或加密敏感數據,之后便可以向受害者索要贖金。

值得一提的是,QNAP 設備曾多次成為大規模勒索軟件攻擊的目標。一年前,Deadbolt 勒索軟件團伙利用零日漏洞成功加密暴露在公共互聯網上的 NAS 設備。因此,強烈建議 QNAP 用戶盡快使用安全可靠的安全更新。

文章來源:https://www.bleepingcomputer.com/news/security/qnap-warns-of-critical-command-injection-flaws-in-qts-os-apps/#google_vignette

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-07-22 23:16:15

2010-08-23 15:50:43

2015-02-05 11:28:22

Docker應用程序容器操作系統級虛擬化

2017-12-26 08:54:52

蘋果開源操作系統

2021-09-05 08:34:47

漏洞網絡安全網絡攻擊

2022-09-05 16:21:28

開發Java操作系統

2009-11-11 17:15:57

2010-04-15 11:41:40

Unix操作系統

2010-07-28 19:24:10

2012-06-18 10:07:46

2011-12-03 20:25:53

2015-02-26 13:57:55

2013-09-03 15:45:50

2012-04-26 09:28:39

2023-05-24 23:34:11

2015-04-22 16:06:23

社保信息泄漏

2009-04-13 11:39:37

IBMdWJ2EEUNIX

2010-11-04 09:26:56

2010-12-06 15:23:43

2012-10-23 14:51:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产黄色免费网站 | 成人日韩av | 91性高湖久久久久久久久_久久99 | 国产精品综合视频 | 午夜看电影在线观看 | 精品国产乱码久久久久久a丨 | 成人午夜网 | 伊人久久精品一区二区三区 | 蜜桃视频成人 | 国产三级精品视频 | 久久精品伊人 | 一级片在线免费看 | 欧美激情国产日韩精品一区18 | 日韩中文一区 | 国产在线高清 | 日韩精品一区二区三区中文字幕 | 久久久女| 网黄在线 | 91福利在线观看视频 | 日本成人福利视频 | 中文字幕在线一区 | 永久看片 | 狠狠狠干 | 久久91精品 | 四虎永久在线精品免费一区二 | 日韩另类视频 | 天天爽天天干 | 免费观看一级毛片视频 | 在线不卡视频 | 国产欧美日韩一区二区三区 | h片在线播放 | 国产高清视频 | 成人精品啪啪欧美成 | 久久久青草婷婷精品综合日韩 | 国产精品视频久久 | 亚洲欧美在线视频 | 无人区国产成人久久三区 | 欧美黑人狂野猛交老妇 | 超碰人人爱 | www.国产| 日本韩国欧美在线观看 |