QNAPのバックアップソリューション「HBS 3」に深刻な脆弱性
ローカルやリモートサーバ、クラウドストレージサービスに対応したQNAPのバックアップソリューション「HBS 3 Hybrid Backup Sync」に深刻な脆弱性が明らかとなった。同ソリューションを利用する同社製NAS製品が影響を受ける。
認証不備の脆弱性「CVE-2021-28799」が明らかとなったもの。脆弱性を悪用することで、リモートの第三者が同ソリューションを実行しているNASに対し、ログインすることが可能となる。当初アドバイザリでは、同脆弱性について認証情報がハードコードされている問題としていたが、その後記載は削除されている。
同社は「QTS 4.5.2(HBS 3 Hybrid Backup Sync 16.0.0415)」「QTS 4.3.6(HBS 3 Hybrid Backup Sync 3.0.210412)」および「QuTS hero c4.5.4(HBS 3 Hybrid Backup Sync 16.0.0419)」から「同h4.5.1」以降のバージョンで脆弱性は対処済みであると説明。最新バージョンへアップデートするよう利用者へ呼びかけている。
(Security NEXT - 2021/04/26 )
ツイート
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
