QNAP、「QTS」や「QVR」などの脆弱性に対処
QNAP Systemsは、現地時間12月9日に4件のセキュリティアドバイザリを公開し、6月以降のアップデートを通じて複数の脆弱性に対応したことを明らかにした。
同社NAS製品のOSである「QTS」「QuTS hero」やビデオ監視システム「QVR」に判明した脆弱性に対し、過去にリリースしたアップデートにて修正済みであることを明らかにしたもの。
4件のアドバイザリのうち、「QNAP VioStor NVR」で稼働する「QVR」に明らかとなったOSコマンドインジェクションの脆弱性「CVE-2023-47565」に関しては、4段階の重要度において上から2番目にあたる「高(High)」とレーティングしている。2014年6月にリリースしたファームウェアで修正済みだという。
他アドバイザリについては、いずれも重要度を「中(Medium)」とした。認証された管理者によってリモートよりコードを実行される「CVE-2023-32968」「CVE-2023-32975」や、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-23372」を解消している。
また「Samba」に起因する「CVE-2023-3961」「CVE-2023-4091」「CVE-2023-4154」「CVE-2023-42669」「CVE-2023-42670」の修正を実施した。
(Security NEXT - 2023/12/12 )
ツイート
関連リンク
PR
関連記事
顧客情報含む振込依頼書を紛失、誤廃棄の可能性 - 呉信金
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
医療機関向けの補助金案内メールで誤送信 - 大阪市
「映像のまち・かわさき」関連サイトで障害 - 攻撃受けた可能性
行政文書の個人情報、墨塗りせず交付 - 神奈川県
患者情報含むUSBメモリを一時紛失 - 関西医科大病院
予約管理システムが侵害、個人情報が流出 - アソビュー
県立高でサポート詐欺被害、端末内部に個人情報 - 島根県
