QNAP製NASやアドオンに脆弱性 - 旧アドバイザリも更新、影響大きい脆弱性を追加
修正バージョンは、3月の公開当初と同様だが、対象製品に公開当初は記載がなかった「myQNAPcloud Link」が追加されている点に注意が必要となる。
あわせて同社は重要度を「高(High)」とする2件のアドバイザリを公開しており、「QTS」「QuTS hero」「QuTScloud」に判明したパストラバーサルの脆弱性「CVE-2023-51364」「CVE-2023-51365」を解消したことを明らかにした。CVSS基本値はともに「8.7」と評価されている。
さらにアドオンである「Media Streaming」の脆弱性「CVE-2023-47222」を修正。「CVE-2023-47222」に関しては、重要度を「高」としているが、CVSSのベーススコアは「9.6」となる。
そのほかアドバイザリ4件については重要度を1段階低い「中(Medium)」とした。
(Security NEXT - 2024/05/02 )
ツイート
関連リンク
- QNAP:Multiple Vulnerabilities in QTS, QuTS hero, QuTScloud, myQNAPcloud, and myQNAPcloud Link
- QNAP:Multiple Vulnerabilities in QTS, QuTS hero, and QuTScloud
- QNAP:Multiple Vulnerabilities in QTS and QuTS hero
- QNAP:Vulnerability in QTS, QuTS hero, and QuTScloud
- QNAP:Multiple Vulnerabilities in QuFirewall
- QNAP:Vulnerability in Media Streaming Add-on
- QNAP:Vulnerabilities in Squid
- QNAP Systems
PR
関連記事
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意

