פרצת האבטחה שהתגלתה קשורה לנוזקת כופר DeadBolt אשר שמה לעצמה מטרה מכשירי NAS של QNAP אשר מריצים QTS 4.x
החברה ממליצה לעדכן כרגע את מכשירי ה- NAS, למרות שלא נראה שזה יעזור כי החברה עוד לא הציגה פתרון לגרסת ה- DeadBolt החדשה.
https://www.qnap.com/en/security-adviso ... %20on%20to
חברת QNAP חוקרת פרצת אבטחה חדשה וממליצה להריץ עדכון מיידי
- ziv_r (פותח השרשור)
- עורך ראשי HTmag
- הודעות: 44361
- הצטרף: ינואר 2005
- נתן תודות: 2084 פעמים
- קיבל תודות: 4724 פעמים
Re: חברת QNAP חוקרת פרצת אבטחה חדשה וממליצה להריץ עדכון מיידי
זאת בעיית אבטחה בגרסאות קושחה ישנות 4. גרסה 5 יצאה לפני חצי שנה, אולי יותר, לא זוכר....
ואין לך "געוואלד געצרוכען"
שאין לו את ה-"פארפאלן" שלו...
שאין לו את ה-"פארפאלן" שלו...
- NegativeIQ
-
- חבר מביא חבר
- הודעות: 4423
- הצטרף: דצמבר 2005
- נתן תודות: 11 פעמים
- קיבל תודות: 570 פעמים
Re: חברת QNAP חוקרת פרצת אבטחה חדשה וממליצה להריץ עדכון מיידי
עדיין שווה לרשום את הפוסט הזה, כי יש מספיק אנשים שדוגלים בגישת ה"זה עובד - אל תיגע בזה" ואולי לא עדכנו קושחה ב-NAS מאז שהם קנו אותו.18/06/2022 14:53שלגון כתב: ↑ זאת בעיית אבטחה בגרסאות קושחה ישנות 4. גרסה 5 יצאה לפני חצי שנה, אולי יותר, לא זוכר....
מצד שני כנראה שאין יותר מידי אנשים שעדיין עם גרסה ישנה כרגע כי מסתמן של-QNAP יש אפשרות לכפות עדכון קושחה מיידי מרחוק והם עשו בו שימוש, למיטב ידיעתי בפעם הראשונה, בגלל הפרצה הזאת.
- NegativeIQ
-
- חבר מביא חבר
- הודעות: 4423
- הצטרף: דצמבר 2005
- נתן תודות: 11 פעמים
- קיבל תודות: 570 פעמים
Re: חברת QNAP חוקרת פרצת אבטחה חדשה וממליצה להריץ עדכון מיידי
אם PR זה משהו שמעניין אותם אז סיכוי סביר שהם הוציאו תיקון לפרצה הספציפית גם לדגמים שלא תומכים ב-5....