威联通敦促用户尽快更新,其 NAS 产品存在漏洞:可绕过身份验证等

3 月 9 日消息,威联通(QNAP)近日发布公告,表示旗下包括 QTS、QuTS hero、QuTScloud 和 myQNAPcloud 在内的多款 NAS 软件产品存在漏洞,攻击者可利用这些漏洞访问设备。

附上 3 个漏洞如下:

CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。

CVE-2024-21900:此漏洞可让通过身份验证的用户通过网络在系统上执行任意命令,可能导致未经授权的系统访问或控制。

CVE-2024-21901:此漏洞可让通过身份验证的管理员通过网络注入恶意 SQL 代码,从而破坏数据库的完整性并篡改其内容。

这些漏洞影响到 QNAP 的多个操作系统版本,包括 QTS 5.1.x、QTS 4.5.x、QuTS hero h5.1.x、QuTS hero h4.5.x、QuTScloud c5.x 和 myQNAPcloud 1.0.x 服务。

威联通敦促用户尽快升级到以下版本:

QTS 5.1.3.2578 Build 20231110 及更高版本

QTS 4.5.4.2627 build 20231225 及更高版本

QuTS hero h5.1.3.2578 build 20231110 及更高版本

QuTS hero h4.5.4.2626 build 20231225 及更高版本

QuTScloud c5.1.5.2651 及更高版本

myQNAPcloud 1.0.52 (2023/11/24) 及更高版本

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


“中国天眼”发现900余颗新脉冲星
标准引领促转 型提升新质生产力——2024数字教育标准创新应用研讨会召开
浪潮计算机在第83届中国教育装备展展现未来数字化教育形态新蓝图
高博会|多元AI智慧方案,赋能本科教育教学评估
华为随行WiFi 5首发价229元 支持16台设备同时连接
三星Exynos 5400 5G调制解调器发布 支持双向卫星通信
华为Pura70Pro/Ultra价格6499/9999元起 亮点突出
雷军宣布直播送SU7车模 每分钟抽一件礼物
华为Pura 70系列对比 70/70Pro/70Pro+/Ultra区别汇总
华为Pura70首批用户已收到新机 好评如潮
华为Pura 70风驰闪拍科普 堪称“抓拍速度之王”
淘宝推出无限次退货免运费服务:单笔最高达25元
华为Pura 70标准版不支持星闪(NearLink)技术
iQOO Z9 Turbo采用144Hz C8护眼屏 屏幕参数曝光
马斯克财富蒸发超1万亿 净资产不断缩水
ThinkPad P16 Gen2笔记本处理器升级 今年或无Gen3机型
iPhone 16 Pro影像参数曝光 1200万超广角升级了
华为鸿蒙OS4.2更新内容亮点 最新升级计划公布
vivo T3x海外发布:骁龙6 Gen1处理器+6000mAh电池
网友称刘强东数字人少了些感情 但口音十分接近真人