成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警示!QNAP QTS 操作系統和應用程序中存在高危漏洞

安全 漏洞
QNAP Systems 發布兩個關鍵命令注入漏洞的安全警告。據悉,這兩個漏洞會影響 QTS 操作系統的多個版本及其網絡連接存儲(NAS)設備上的應用程序。

Bleeping Computer 網站消息,QNAP Systems 發布兩個關鍵命令注入漏洞的安全警告。據悉,這兩個漏洞會影響 QTS 操作系統的多個版本及其網絡連接存儲(NAS)設備上的應用程序。

第一個漏洞被追蹤為 CVE-2023-23368,嚴重性評級為 9.8(滿分 10 分),是一個命令注入漏洞,遠程網絡攻擊者可利用該漏洞通過網絡執行命令,受該安全漏洞影響的 QTS 版本包括 QTS 5.0.x 和 4.5.x、QuTS hero h5.0.x 和 h4.5.x,以及 QuTScloud c5.0.1:

  • QTS 5.0.1.2376 版本 20230421 及更高版本
  • QTS 4.5.4.2374 版本 20230416 及更高版本
  • QTS hero h5.0.1.2376 build 20230421 及更高版本
  • QuTS hero h4.5.4.2374 版本 20230417 及更高版本
  • QuTScloud c5.0.1.2374 及更高版本

第二個漏洞被追蹤為 CVE-2023-23369,嚴重性評級為 9.0(滿分 10 分),遠程網絡攻擊者可通過該漏洞達到與利用 CVE-2023-23368 漏洞相同的效果。受漏洞影響的 QTS 版本包括 5.1.x、4.3.6、4.3.4、4.3.3和4.2.x,多媒體控制臺 2.1.x 和 1.4.x,以及媒體流插件 500.1.x 和 500.0.x:

  • QTS 5.1.0.2399 版本 20230515 及更高版本
  • QTS 4.3.6.2441 版本 20230621 及更高版本
  • QTS 4.3.4.2451 版本 20230621 及更高版本
  • QTS 4.3.3.2420 版本 20230621 及更高版本
  • QTS 4.2.6 版本 20230621 及更高版本
  • 多媒體控制臺 2.1.2 (2023/05/04) 及更高版本
  • 多媒體控制臺 1.4.8 (2023/05/05) 及更高版本
  • 媒體流附加組件 500.1.1.2 (2023/06/12) 及更高版本
  • 媒體流附加組件 500.0.0.11 (2023/06/16) 及更高版本

建議:需要更新 QTS、QuTS hero 或 QuTScloud 的話,管理員可登錄并導航至控制面板 > 系統 > 固件更新,然后點擊實時更新下的 "檢查更新",下載并安裝最新版本,也可從 QNAP   網站手動下載更新。此外,管理員通過在應用程序中心查找安裝并單擊“更新”按鈕,可以更新多媒體控制臺。(更新媒體流插件的過程與上述步驟類似,管理員可以通過搜索應用程序中心來定位該插件)

鑒于NAS 設備經常被用來存儲數據,因此命令執行漏洞可能會帶來嚴重影響。網絡犯罪分子在“尋找”到新受害目標后,會利用漏洞竊取或加密敏感數據,之后便可以向受害者索要贖金。

值得一提的是,QNAP 設備曾多次成為大規模勒索軟件攻擊的目標。一年前,Deadbolt 勒索軟件團伙利用零日漏洞成功加密暴露在公共互聯網上的 NAS 設備。因此,強烈建議 QNAP 用戶盡快使用安全可靠的安全更新。

文章來源:https://www.bleepingcomputer.com/news/security/qnap-warns-of-critical-command-injection-flaws-in-qts-os-apps/#google_vignette

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-07-22 23:16:15

2010-08-23 15:50:43

2015-02-05 11:28:22

Docker應用程序容器操作系統級虛擬化

2017-12-26 08:54:52

蘋果開源操作系統

2021-09-05 08:34:47

漏洞網絡安全網絡攻擊

2022-09-05 16:21:28

開發Java操作系統

2009-11-11 17:15:57

2010-07-28 19:24:10

2010-04-15 11:41:40

Unix操作系統

2011-12-03 20:25:53

2012-06-18 10:07:46

2015-04-22 16:06:23

社保信息泄漏

2013-09-03 15:45:50

2023-05-24 23:34:11

2012-04-26 09:28:39

2015-02-26 13:57:55

2010-11-04 09:26:56

2009-04-13 11:39:37

IBMdWJ2EEUNIX

2024-12-27 16:34:15

2010-12-06 15:23:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品日韩欧美一区二区三区 | 国产激情自拍视频 | 亚洲欧洲国产视频 | 午夜影视在线观看 | 亚洲欧美国产精品一区二区 | 国产激情网站 | 美女黄18岁以下禁止观看 | 欧美理论片在线 | 在线一级片| 久久久久久高潮国产精品视 | 久久久久国产精品午夜一区 | 欧美日韩大陆 | 在线观看亚洲 | 午夜天堂精品久久久久 | 成人黄色电影在线观看 | 91麻豆精品一区二区三区 | 欧美久久久久 | 婷婷丁香综合网 | 久久夜夜| 久久久91精品国产一区二区三区 | 欧美男人天堂 | 国产黄色大片 | 狠狠色综合网站久久久久久久 | 国产在线1区 | 中文字幕亚洲一区二区三区 | 欧洲毛片| 久久香焦 | 亚洲女人天堂成人av在线 | 日韩精品一区二区三区在线播放 | 国产精品一区在线观看 | 久久国产精品精品 | 色资源在线视频 | 亚洲欧美中文日韩在线v日本 | 久草青青 | 国产精品久久久久久福利一牛影视 | 亚洲第一色av | 丁香六月伊人 | 天天操,夜夜爽 | 国产一区二区三区四区三区四 | 精品国产18久久久久久二百 | 久久精品一区 |