CDIC 2023

QNAP ออกแพตช์อุดช่องโหว่ร้ายแรง แนะเร่งอัปเดตก่อนถูกแฮ็ก

QNAP ได้ประกาศออกแพตช์แก้ไขช่องโหว่ร้ายแรงให้แอปพลิเคชัน Helpdesk ใน NAS ของตน พร้อมเตือนให้ผู้ใช้งานอัปเดตกันด่วนก่อนถูกโจมตี

credit : https://www.qnap.com/

Helpdesk เป็นแอปพลิเคชันในอุปกรณ์ QNAP NAS ซึ่งช่วยให้แอดมินสามารถส่งขอช่วยเหลือไปยังทีม Support ผ่านอินเทอร์เน็ตได้ อย่างไรก็ดีมีการค้นพบช่องโหว่หมายเลข CVE-2020-2506 และ CVE-2020-2507 โดยทั้งคู่เป็นช่องโหว่ที่ผิดพลาดในการจำกัดการเข้าถึง (Improper Access Control) ทำให้ผู้โจมตีสามารถเข้าควบคุมอุปกรณ์ได้ ด้วยเหตุนี้เองจึงเตือนให้ผู้ใช้งานรีบอัปเดตซอฟต์แวร์เป็นเวอร์ชัน 3.0.3 หรือสูงกว่า

ผู้ใช้งานสามารถล็อกอินเข้าหน้า Administrator -> App Center และค้นหา Helpdesk เพื่อทำการอัปเดต

ที่มา : https://www.bleepingcomputer.com/news/security/qnap-fixes-critical-flaws-that-could-lead-to-device-takeover/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Raceku Webinar: Biggest Trends and Challenges Reshaping the Future of Service Industry

IFS ร่วมกับ Raceku Thai ขอเรียนเชิญผู้ประกอบการธุรกิจ รวมถึงผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าร่วมงานสัมมนาออนไลน์เรื่อง “Biggest Trends and Challenges Reshaping the Future …

ACSI ยกไทยเป็นหัวหอกอาเซียน  ปักธงเปิดสำนักงานในประเทศไทย นำเสนอโซลูชั่นและบริการความปลอดภัยทางไซเบอร์ระดับมืออาชีพ [Guest Post]

2 ตุลาคม 2566 – เอเซอร์ ไซเบอร์ ซีเคียวริตี้ อิงค์ (Acer Cyber Security Inc. : ACSI) ผู้ให้บริการชั้นนำด้านโซลูชั่นความปลอดภัยทางไซเบอร์ระดับมืออาชีพ …