QNAP製NASのアプリに深刻な脆弱性 - アップデートがリリース
QNAP Systemsは、同社製「NAS」や「Photo Station」が搭載するOS「QTS」の一部アプリに深刻な脆弱性が含まれていることを明らかにした。
「QTS 4.2.2」以降に搭載されているアプリ「Helpdesk」には、アクセス制御に不備がある脆弱性「CVE-2020-2506」「CVE-2020-2507」が含まれるという。
脆弱性を悪用されるとデバイスの制御を奪われるおそれがあり、脆弱性の重要度は「クリティカル(Critical)」とレーティングされている。
同社は8月17日にリリースした「Helpdesk 3.0.3」で修正済みとしており、同社では最新版へのアップデートを強く推奨している。
(Security NEXT - 2020/10/09 )
ツイート
PR
関連記事
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
