NAS向けにアップデートを公開、脆弱性5件を修正 - QNAP
QNAP Systemsは、現地時間5月21日に同社NAS製品のOSに判明した複数の脆弱性を解消するアップデートをリリースした。
同日アドバイザリを公開し、「QTS 5.1」「QuTS hero h5.1」が影響を受ける5件の脆弱性について明らかにしたもの。
いずれも悪用には認証が必要となるが、ネットワーク経由で悪用が可能だという。重要度は5段階中、上から3番目にあたる「中(Medium)」とした。
具体的には、バッファの取り扱いに問題があり、ネットワーク経由でコードを実行されるおそれがある「CVE-2024-27128」「CVE-2024-27129」「CVE-2024-27130」が判明した。
さらにコードの実行が可能となるダブルフリーの脆弱性「CVE-2024-27127」や、ネットワーク経由でリソースを読み取ったり改ざんできる「CVE-2024-21902」が明らかとなっている。
同社は、これら脆弱性に対処した「QTS 5.1.7.2770 build 20240520」「QuTS hero h5.1.7.2770 build 20240520」をリリース。同バージョン以降へアップデートするよう利用者に呼びかけている。
(Security NEXT - 2024/05/23 )
ツイート
関連リンク
PR
関連記事
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
