Vulnerabilidades de dia zero ameaçam 80.000 dispositivos QNAP em todo o mundo

Vulnerabilidades foram descobertas em vários sistemas operacionais para hardware QNAP que afetam aproximadamente 80.000 dispositivos em todo o mundo. Há brechas no software do QTS, QuTS hero, QuTScloud e QVP, e sua exploração pode levar, entre outras coisas, à execução de código arbitrário no sistema da vítima.

Os bugs foram identificados por especialistas da Sternum. Os problemas estão relacionados à violação dos direitos de acesso à memória. No caso de um ataque bem-sucedido, os invasores podem afetar a estabilidade do equipamento ou provocar um comportamento imprevisível do dispositivo. O boletim de segurança QNAP também fala sobre a capacidade de extrair “valores secretos”.

Fonte da imagem: pixabay.com

As vulnerabilidades foram indexadas CVE-2022-27597 e CVE-2022-27598. Eles são corrigidos no QTS versão 5.0.1.2346 (compilação 20230322 e posterior) e QuTS hero versão h5.0.1.2348 (compilação 20230324 e posterior). As atualizações para os sistemas operacionais QuTScloud e QVP ainda não foram lançadas, mas a QNAP diz que está resolvendo os problemas com urgência.

Também é notado que os buracos não são muito perigosos. Além disso, casos de sua operação prática ainda não foram registrados. Por outro lado, dizem os especialistas em segurança, os dispositivos QNAP, como muitos outros equipamentos de IoT, geralmente são mal configurados, deixados atrás de firewalls e nunca atualizados. Isso cria riscos adicionais para as organizações.

avalanche

Postagens recentes

A Meta utilizará a atividade do usuário em outros sites para personalizar seus feeds e respostas de IA.

A Meta✴ planeja usar dados de comportamento do usuário obtidos de outras empresas para personalizar…

40 minutos atrás

“Eles poderiam ter resolvido tudo com um e-mail”: O novo trailer de The Duskbloods, um filme de ação dos criadores de Bloodborne e Elden Ring, decepcionou os fãs.

Como esperado, a apresentação Nintendo Direct de junho incluiu novidades sobre o jogo de ação…

40 minutos atrás

Uma grave vulnerabilidade no kernel do Linux, causada por apenas um caractere extra no código, foi descoberta.

Pesquisadores analisaram uma grave vulnerabilidade no Linux que permite que usuários não confiáveis ​​elevem seus…

40 minutos atrás

A AMD previu que os preços da DDR5 só voltarão ao normal em dois anos.

A publicação taiwanesa 4Gamers entrevistou David McAfee, gerente geral das divisões Radeon e Ryzen da…

40 minutos atrás

MaxSun lança GeForce RTX 5060 de baixo perfil com três ventoinhas por US$ 501.

A MaxSun lançou a placa de vídeo GeForce RTX 5060 LP 8G S0 de baixo…

40 minutos atrás