NAS向けにアップデートを公開、脆弱性5件を修正 - QNAP
QNAP Systemsは、現地時間5月21日に同社NAS製品のOSに判明した複数の脆弱性を解消するアップデートをリリースした。
同日アドバイザリを公開し、「QTS 5.1」「QuTS hero h5.1」が影響を受ける5件の脆弱性について明らかにしたもの。
いずれも悪用には認証が必要となるが、ネットワーク経由で悪用が可能だという。重要度は5段階中、上から3番目にあたる「中(Medium)」とした。
具体的には、バッファの取り扱いに問題があり、ネットワーク経由でコードを実行されるおそれがある「CVE-2024-27128」「CVE-2024-27129」「CVE-2024-27130」が判明した。
さらにコードの実行が可能となるダブルフリーの脆弱性「CVE-2024-27127」や、ネットワーク経由でリソースを読み取ったり改ざんできる「CVE-2024-21902」が明らかとなっている。
同社は、これら脆弱性に対処した「QTS 5.1.7.2770 build 20240520」「QuTS hero h5.1.7.2770 build 20240520」をリリース。同バージョン以降へアップデートするよう利用者に呼びかけている。
(Security NEXT - 2024/05/23 )
ツイート
関連リンク
PR
関連記事
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
防災士向け研修会の案内メールで送信ミス - 本巣市
出張先の移動中にPCを置き忘れて紛失 - 高知工科大
「Interop Tokyo 2026」が開催中 - 「AI」関連ソリューションも充実
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
