Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

QNAP、アドバイザリ4件を公開 - 「QTS」の深刻な脆弱性など解消

さらに「QTS」「QuTS hero」「QuTScloud」に関する2件のアドバイザリが公開されている。いずれも重要度は上から3番目にあたる「中(Medium)」。

脆弱性によって修正が行われたバージョンは異なるが、「CVE-2023-32969」「CVE-2023-34975」「CVE-2023-34980」などへ対応した。

また「Photo Station」に明らかとなったパストラバーサルの脆弱性「CVE-2023-47221」を修正。

Android版の「QuMagie Mobile」においてサードパーティ製ソフトウェア「jackson-databind」に関する4件の脆弱性「CVE-2020-36518」「CVE-2021-46877」「CVE-2022-42003」「CVE-2022-42004」を解消したことも明らかにしている。

(Security NEXT - 2024/03/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
児童発達支援センターで個人情報含むUSBメモリを紛失 - 釧路町
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を