QNAP ออกแพตช์ช่องโหว่ร้ายแรง แนะผู้ใช้รีบอัปเดต

พบช่องโหว่ร้ายแรง 1 รายการบนผลิตภัณฑ์ QNAP NAS ซึ่งทางผู้ผลิตได้ออกแพตช์แก้ไขและแจ้งเตือนแล้ว

credit : https://www.qnap.com/

ช่องโหว่ทั้งหมดมี 3 รายการ โดยที่รุนแรงที่สุดเกี่ยวกับบั๊กในระบบการพิสูจน์ตัวตนที่คนร้ายสามารถใช้เพื่อแทรกแซงระบบได้คือ CVE-2024-21899 นอกนั้นอีก 2 รายการถูกจัดอยู่ในระดับความรุนแรงปานกลาง คือ CVE-2024-21900 และ CVE-2024-21901 เป็นการลอบรันโค้ดและ SQL Injection ตามลำดับ

QNAP ได้ออกอัปเดตผลิตภัณฑ์ที่เกี่ยวข้องของตนแล้ว เช่น QTS 5.1.x; QTS 4.5.x; QuTS hero h5.1.x; QuTS hero h4.5.x; QuTScloud c5.x และ my QNAPcloud 1.0.x ประเด็นที่น่าห่วงคือผู้ใช้จะมีความตื่นตัวในการอัปเดตแพตช์แค่ไหน ยิ่งหากแพตช์ต้องมีการรีบูตกระบวนการแก้ไขอาจนานขึ้น และเพิ่มความเสี่ยงต่อผู้ใช้ QNAP เอง

ที่มา : https://www.scmagazine.com/news/qnap-fixes-three-bugs-on-nas-devices-one-critical-authentication-flaw

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

IBM จับมือ OpenAI รุกตลาด Enterprise AI ผสานโมเดลล่าสุดเข้ากับบริการให้คำปรึกษา

IBM ร่วมมือกับ OpenAI นำโมเดลและเครื่องมือเกี่ยวกับ AI เพิ่มประสิทธิภาพ IBM Consulting เพื่อให้บริการให้คำปรึกษากับลูกค้าองค์กรได้ดีขึ้น ความร่วมมือครั้งนี้เปิดช่องทางให้ OpenAI สามารถเจาะตลาดบริษัทยักษ์ใหญ่ระดับโลกได้มากขึ้น ภายใต้ดีลนี้ทั้งสองบริษัทจะร่วมกันทำตลาดและพัฒนาโซลูชัน AI เฉพาะทางสำหรับอุตสาหกรรมการเงินการธนาคาร …