至少29000台设备受到影响,威联通公告QTS和QuTShero存在严重
时间:2023-02-02 10:12 来源: IT之家 阅读量:6223
,NAS厂商威廉联通最近几天发布安全公告,表示QTS 5.0.1和QuTS hero h5.0.1中存在严重漏洞CVE—2022—27596,使得攻击者能够在固件中植入恶意代码。
该漏洞在CVSS v3中被评为9.8级,因此本站建议使用上述两个软件的用户尽快升级。
QNAP没有透露关于该漏洞的任何进一步的细节根据哔哔声电脑的说法,漏洞CVE—2022—27596被归类为SQL命令中特殊元素的不当使用
运行以下软件版本的设备将受到影响:
QTS 5.x
QuTS hero h5.x
伟联通已修复上述漏洞,建议用户升级至:
QTS 5.0.1.2234内部版本号20221201和更高版本。
qutshero h 5 . 0 . 1 . 2248 Build 20221215及更高版本。
哔哔声电脑在报告中指出,至少有超过29,000台设备受到影响Censys安全研究人员的一份报告进一步指出,在网上发现的6万多台QNAP NAS设备中,只有大约550台打了补丁
声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。
热点精选
- ROG2023新品发布会定档2月8日,全新游2023-02-02 10:04:39
- 基金经理不想“消费”!啥情况?成长成新宠均衡2023-02-02 09:59:33
- 《暗区突围》姜饼与朗姆饮料怎么获取?2023-02-02 09:23:02
- 微软正用全屏通知提醒Win10用户免费升级W2023-02-02 08:14:03
- 与其200亿理财九安医疗不如分红更大方些2023-02-02 08:00:36
- 《暗区突围》圣诞节活动内容有什么?2023-02-01 16:23:16
- 《暗区突围》雪山故事是什么活动?2023-02-01 15:14:04
- 海信视像投资16.05亿元入主乾照光电,后者2023-02-01 15:13:52
- 交易商协会推出“中债民企债券融资支持工具”继2023-02-01 14:19:38
- 酷派新机入网工信部:4400mAh电池+502023-02-01 14:16:08