Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

QNAP製NAS向けバックアップツール、「rsync」の脆弱性が影響

QNAP Systemsは、同社NAS向けに提供しているバックアップアプリケーションが、サードパーティ製ソフトに起因する脆弱性の影響を受けることを明らかにした。

バックアップツールである「HBS 3 Hybrid Backup Sync」が、データ転送ユーティリティ「rsync」に判明した6件の脆弱性の影響を受けることを明らかにしたもの。

「rsync」では、バッファオーバーフローの脆弱性「CVE-2024-12084」や、セキュリティ機能がバイパスされる脆弱性「CVE-2024-12085」のほか、6件の脆弱性が判明しており、これら脆弱性の影響を受けるという。

任意のコードを実行されたり、情報漏洩などが生じるおそれがあり、共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2024-12084」が「9.8」、「CVE-2024-12085」が「7.5」と続いている。

QNAPでは、現地時間1月23日にセキュリティアドバイザリを公開し、重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングした。

同社は、「HBS 3 Hybrid Backup Sync 25.1.4.952」でこれら脆弱性を解消。NASのOSより同ツールをアップデートするよう呼びかけている。

(Security NEXT - 2025/01/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

2026年2Qの脆弱性届出、ソフト製品関連が3割増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
先週注目された記事(2026年7月19日〜2026年7月25日)
「OpenAM」に深刻な脆弱性 - アップデートを公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正