QNAP製ルータ向けOS「QuRouter」に深刻な脆弱性
QNAP Systemsが提供するルータ向けOS「QuRouter」に深刻な脆弱性が明らかとなり、アップデートがリリースされた。
バグバウンティイベント「Pwn2Own 2024」にて報告された脆弱性「CVE-2024-50389」へ対処したもの。
詳細は明らかにされていないが、深刻度が4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
同社は脆弱性を修正した「QuRouter 2.4.5.032」をリリース。同バージョン以降へアップデートするよう呼びかけている。
同社は同じく「Pwn2Own 2024」にて報告されたとして、「SMB Service」や「HBS 3 Hybrid Backup Sync」に関する深刻な脆弱性へも対処している。
(Security NEXT - 2024/11/06 )
ツイート
PR
関連記事
給与支払報告書を異なる自治体へ誤送付、転記ミスで - 消費者庁
イビデンのサイトで不正ページが表示 - 侵入経路や原因を調査
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
保育所でUSBメモリが所在不明、拾得知らせる匿名の手紙も - 門川町
建設作業所のNASで情報流出か、設定に問題 - 佐藤工業
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
