QNAP ออกแพตช์อุดช่องโหว่ร้ายแรง แนะเร่งอัปเดตก่อนถูกแฮ็ก

QNAP ได้ประกาศออกแพตช์แก้ไขช่องโหว่ร้ายแรงให้แอปพลิเคชัน Helpdesk ใน NAS ของตน พร้อมเตือนให้ผู้ใช้งานอัปเดตกันด่วนก่อนถูกโจมตี

credit : https://www.qnap.com/

Helpdesk เป็นแอปพลิเคชันในอุปกรณ์ QNAP NAS ซึ่งช่วยให้แอดมินสามารถส่งขอช่วยเหลือไปยังทีม Support ผ่านอินเทอร์เน็ตได้ อย่างไรก็ดีมีการค้นพบช่องโหว่หมายเลข CVE-2020-2506 และ CVE-2020-2507 โดยทั้งคู่เป็นช่องโหว่ที่ผิดพลาดในการจำกัดการเข้าถึง (Improper Access Control) ทำให้ผู้โจมตีสามารถเข้าควบคุมอุปกรณ์ได้ ด้วยเหตุนี้เองจึงเตือนให้ผู้ใช้งานรีบอัปเดตซอฟต์แวร์เป็นเวอร์ชัน 3.0.3 หรือสูงกว่า

ผู้ใช้งานสามารถล็อกอินเข้าหน้า Administrator -> App Center และค้นหา Helpdesk เพื่อทำการอัปเดต

ที่มา : https://www.bleepingcomputer.com/news/security/qnap-fixes-critical-flaws-that-could-lead-to-device-takeover/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …