QNAP製NASやアドオンに脆弱性 - 旧アドバイザリも更新、影響大きい脆弱性を追加
QNAP Systemsは、現地時間4月25日に同社ネットワークストレージ製品に関する複数のセキュリティアドバイザリを公開した。また3月に公開したアドバイザリを更新し、修正内容に深刻な脆弱性を追加している。
今回あらたに公開された情報において、特に影響が大きいのは、同社製NASに搭載されている「QTS」「QuTS hero」「QuTScloud」「myQNAPcloud」「myQNAPcloud Link」に関する脆弱性。
3月のアドバイザリ公開当初より、重要度をもっとも高い「クリティカル(Critical)」とレーティングしており、認証の不備「CVE-2024-21899」などあわせて3件の脆弱性を修正したと説明していた。
同社は同アドバイザリを更新し、修正内容に脆弱性3件を追加。OSコマンドインジェクションの脆弱性「CVE-2024-32766」や、重要な機能において認証が欠如している「CVE-2024-32764」に対応したことを明らかにした。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、「CVE-2024-32766」が最高値である「10.0」、「CVE-2024-32764」が「9.9」と高く、従来より公表している「CVE-2024-21899」の「9.8」を凌ぐスコアとなっている。
(Security NEXT - 2024/05/02 )
ツイート
関連リンク
- QNAP:Multiple Vulnerabilities in QTS, QuTS hero, QuTScloud, myQNAPcloud, and myQNAPcloud Link
- QNAP:Multiple Vulnerabilities in QTS, QuTS hero, and QuTScloud
- QNAP:Multiple Vulnerabilities in QTS and QuTS hero
- QNAP:Vulnerability in QTS, QuTS hero, and QuTScloud
- QNAP:Multiple Vulnerabilities in QuFirewall
- QNAP:Vulnerability in Media Streaming Add-on
- QNAP:Vulnerabilities in Squid
- QNAP Systems
PR
関連記事
先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート

