O fabricante de armazenamento de rede QNAP anunciou a descoberta de outra vulnerabilidade em sua plataforma de software e recomendou aos proprietários de dispositivos que atualizem urgentemente o software. Vale ressaltar que o erro foi encontrado não nos módulos da própria QNAP, mas nos módulos do PHP, linguagem de programação para aplicações web.

Fonte da imagem: qnap.com

A vulnerabilidade afetou as ramificações do PHP 7.1.x a 7.1.33, 7.2.x a 7.2.24 e 7.3.x a 7.3.11, em combinação com um servidor nginx configurado incorretamente que pode ser usado para executar a interface da web de armazenamento de rede da QNAP . Para explorar a vulnerabilidade, você precisa executar o nginx junto com o serviço PHP-FPM, um dos métodos de implantação PHP mais eficientes. Note-se que nginx não é o servidor web padrão em sistemas QNAP.

De acordo com o fabricante, as seguintes versões da plataforma de software proprietário são vulneráveis ​​a vulnerabilidades:

  • QTS 5.0.x;
  • QTS 4.5.x;
  • Herói do QuTS h5.0.x;
  • Herói do QuTS h4.5.x;
  • QuTScloud c5.0.x.

Até agora, as atualizações do QTS 5.0.xe do QuTS hero h5.0.x já foram lançadas – o trabalho no resto ainda está em andamento. As versões do QTS 5.0.1.2034 build 20220515 e posterior, bem como o QuTS hero h5.0.0.2069 build 20220614 e posterior são consideradas seguras.

avalanche

Postagens recentes

A Foxconn agora irá montar servidores de IA não apenas para a Nvidia, mas também para a Intel.

A Foxconn, empresa taiwanesa e maior montadora de sistemas de servidores para a Nvidia, anunciou…

44 minutos atrás

Só não copie exatamente: a BYD, da China, planeja produzir robôs humanoides — assim como a Tesla.

Até agora, a gigante automotiva chinesa BYD seguiu o princípio da integração vertical em seu…

44 minutos atrás

A Galax apresentou o conceito GeForce RTX 6090 Hall of Fame, com quatro ventoinhas e cristais Swarovski.

A Galax apresentou sua nova placa de vídeo GeForce RTX edição Hall da Fama na…

44 minutos atrás

Destaques do estande da GIGABYTE na Computex 2026: Notebooks gamers de última geração e monitores OLED

O estande da GIGABYTE na Computex 2026 estava, como de costume, lotado. A empresa está…

44 minutos atrás

A Huawei agradece aos EUA pelas sanções, que impulsionaram o crescimento da indústria de semicondutores na China.

Em 16 de maio de 2019, quando o Departamento de Comércio dos EUA incluiu a…

44 minutos atrás

A Intel admitiu ter superestimado suas capacidades ao dominar a tecnologia de processo angstrom 18A.

A produção da tecnologia avançada 18A da Intel deverá aumentar para três variantes em um…

1 hora atrás