KOBİ'ler: Qnap NAS sistemleri risk altında

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Tanınmış NAS üreticisi QNAP, ağ ürünlerinde son derece tehlikeli iki güvenlik açığı ve Windows için VPN cihazı istemcisinde başka bir güvenlik açığı bildirdi. Boşluklardan uzaktan saldırı mümkündür - uygun yamalar mevcuttur.

QNAP tarafından duyurulan güvenlik açıkları, ağ ürünleri içerisinde kullanılan birçok uygulamayı etkiliyor. Hizmetler ayrıca KOBİ sektörü için büyük NAS sistemlerinde çalışır ve çalışır. Bu nedenle, daha küçük, özel olarak kullanılan NAS sistemleri veya kameralara ek olarak, birçok şirket ürünü de güvenlik açıklarından etkilenir.

DoS saldırısı için uzaktan devralma mümkün

QNAP, kontrolsüz kaynak tüketimiyle ilgili bir güvenlik açığının birkaç QNAP işletim sistemini etkilediğini bildiriyor. Güvenlik açığından yararlanılırsa, uzak kullanıcılar bir hizmet reddi (DoS) saldırısı başlatabilir. Güvenlik açığı CVE-2022-27600 olarak listeleniyor. Kesin CVSS değeri bilinmemekle birlikte Çok Tehlikeli için 7.0 ila 8.9 aralığında olmalıdır.

Güvenlik açığı, güncellenebilen aşağıdaki sürümlerde zaten giderilmiştir:

  • QTS 5.0.1.2277 Yapı 20230112 ve sonrası
  • QTS 4.5.4.2280 Yapı 20230112 ve sonrası
  • QuTS hero h5.0.1.2277 yapı 20230112 ve sonrası
  • QuTS hero h4.5.4.2374 yapı 20230417 ve sonrası
  • QuTScloud c5.0.1.2374 yapı 20230419 ve sonrası
  • QVR Pro Cihazı 2.3.1.0476 ve sonrası

QVPN Cihaz İstemcisindeki bir başka güvenlik açığı

Ayrıca QNAP, Windows için QVPN Aygıt İstemcisi'nde bir güvenlik açığı bildiriyor. Güvenlik açığı, CVE-2022-27595 kapsamında da oldukça tehlikeli kabul ediliyor. Burada kitaplıkları yüklemek güvenli değildir ve Windows için QVPN Device Client çalıştıran cihazları etkileyebilir. Bu güvenlik açığından yararlanılırsa, yerel olarak kimliği doğrulanmış kullanıcıların kitaplığı güvenli olmayan bir şekilde yükleyerek kod yürütmesine izin verebilir. macOS, Android ve iOS için QVPN Device Client güvenlik açığından etkilenmez.

Bu boşluk için bir güncelleme de mevcuttur:

Windows için QVPN Cihaz İstemcisi, sürüm 2.0.0.1316 ve üstü

QNAP.com'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku