• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
QNAP sửa lỗi nghiêm trọng cho phép tin tặc tiêm mã độc

QNAP sửa lỗi nghiêm trọng cho phép tin tặc tiêm mã độc

468,000₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

QNAP đang cnh báo khách hàng cài đt các bn cp nht chương trình cơ s QTS và QuTS đ khc phc l hng bo mt nghiêm trng cho phép k tn công t xa đưa mã đc vào các thiết b QNAP NAS.

L hng được theo dõi là CVE-2022-27596 và được công ty đánh giá là 'Nghiêm trng' (đim CVSS v3: 9,8), nh hưởng đến các phiên bn QTS 5.0.1 và QuTS hero h5.0.1 ca h điu hành.

"Mt l hng đã được báo cáo là nh hưởng đến các thiết b QNAP chy QTS 5.0.1 và QuTS hero h5.0.1. Nếu b khai thác, l hng này cho phép k tn công t xa tiêm mã đc", c vn bo mt QNAP cnh báo .

Nhà cung cp không tiết l nhiu chi tiết v l hng hoc kh năng khai thác ca nó, nhưng  cng thông tin NIST  mô t nó là mt l hng SQL injection.

Các l hng SQL injection cho phép k tn công gi các yêu cu được chế to đc bit trên các thiết b d b tn thương đ sa đi các truy vn SQL hp pháp nhm thc hin hành vi không mong mun.

Hơn na, QNAP đã phát hành mt tp JSON mô t mc đ nghiêm trng ca l hng, cho thy l hng này có th b k tn công t xa khai thác trong các cuc tn công có đ phc tp thp mà không yêu cu tương tác hoc đc quyn ca người dùng trên thiết b được nhm mc tiêu.

QNAP cho biết thiết b ca người dùng chy trên QTS và QuTS hero nên nâng cp lên các phiên bn sau đ duy trì an toàn:

  • QTS 5.0.1.2234 bản dựng 20221201 trở lên
  • QuTS hero h5.0.1.2248 bản dựng 20221215 trở lên

Đ thc hin cp nht, khách hàng có th đăng nhp vào thiết b ca mình vi tư cách là người dùng qun tr và truy cp " Control Panel System Firmware Update ."

Trong phn " Live Update ", nhp vào tùy chn " Check for Update " và đi quá trình ti xung và cài đt hoàn tt.

Ngoài ra, người dùng QNAP có th ti xung bn cp nht t  Trung tâm ti xung ca QNAP  sau khi chn đúng kiu và loi sn phm và áp dng th công trên thiết b ca h.

Tư vn ca QNAP  đã không đánh du CVE-2022-27596 là được khai thác tích cc trong t nhiên.

Tuy nhiên, do mc đ nghiêm trng ca l hng, người dùng nên áp dng các bn cp nht bo mt có sn càng sm càng tt, vì các tác nhân đe da ch đng nhm mc tiêu vào các l hng QNAP.

Các thiết b QNAP đã là mc tiêu ca các chiến dch mã đc tng tin đang din ra có tên là  DeadBolt  và  eCh0raix , được  biết là lm dng các l hng  đ mã hóa d liu trên các thiết b NAS b l.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Nhanh Lấy liền Điện thoại laptop ipad PC Surface Gopro
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011