Сегодня 16 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Новая уязвимость в NAS QNAP — пользователям надо срочно обновить ОС

Производитель сетевых хранилищ QNAP сообщил о выявлении очередной уязвимости в своей программной платформе и порекомендовал владельцам устройств срочно обновить ПО. Примечательно, что ошибка обнаружена не в модулях самой QNAP, а в модулях PHP — языка программирования для веб-приложений.

 Источник изображения: qnap.com

Источник изображения: qnap.com

Уязвимость коснулась веток PHP 7.1.x до 7.1.33, 7.2.x до 7.2.24 и 7.3.x до 7.3.11 — в сочетании с некорректно сконфигурированным сервером nginx, который может использоваться для работы веб-интерфейса сетевых хранилищ QNAP. Для эксплуатации уязвимости необходим запуск nginx вместе с сервисом PHP-FPM — одним из наиболее эффективных методов развёртывания PHP. При этом отмечается, что nginx не является дефолтным веб-сервером в системах QNAP.

Как заявил производитель, уязвимости подвержены следующие версии фирменной программной платформы:

  • QTS 5.0.x;
  • QTS 4.5.x;
  • QuTS hero h5.0.x;
  • QuTS hero h4.5.x;
  • QuTScloud c5.0.x.

К настоящему моменту уже выпущены обновления QTS 5.0.x и QuTS hero h5.0.x — работа над остальными ещё продолжается. Безопасными считаются версии QTS 5.0.1.2034 build 20220515 и более поздние, а также QuTS hero h5.0.0.2069 build 20220614 и более поздние.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft полностью прекратит поддержку Office 2016 и Office 2019 14 октября 2025 года 4 ч.
Илон Маск задумал брать плату с новых пользователей X за право публиковать посты 9 ч.
В сериале Fallout засветился реальный телефонный номер — фанаты убеждены, что он скрывает секрет 9 ч.
«Выглядит как игра, о которой я всегда мечтал»: релизный трейлер No Rest for the Wicked взбудоражил геймеров перед стартом раннего доступа Steam 10 ч.
«Группа Астра» объявила о начале SPO 10 ч.
Гонконг разрешил запуск ETF в биткоинах и Ethereum 10 ч.
Adobe запустила Acrobat AI Assistant для анализа сложных документов — за $4,99 в месяц, но только на английском 10 ч.
Nintendo решила не участвовать в gamescom 2024 — выставка обойдётся без Switch 2 11 ч.
Бывший президент Blizzard предложил оставлять чаевые разработчикам «особенных» игр 12 ч.
Ретрофутуристическое приключение-долгострой Harold Halibut не оставило критиков равнодушными 14 ч.
Массовые увольнения в Tesla связаны с решением отложить на неопределённое время выпуск электромобиля за $25 000 2 ч.
Владельцы Tesla Cybertruck жалуются на залипающую педаль газа, компания замедляет выдачу пикапов клиентам из-за дефекта 4 ч.
Pimax представила передовую VR-гарнитуру Crystal Super с заменяемым оптическим модулем и более доступную модель Crystal Light 4 ч.
Новая статья: Обзор PCIe 4.0-накопителя Adata Legend 900: уж точно лучше, чем Samsung 990 Evo 9 ч.
Meta упростит интеграцию VR-гарнитур Quest в учебный процесс в школах и не только 10 ч.
Lamptron уличили в продаже фиктивных ключей для AIDA64 в комплекте со своими продуктами 10 ч.
Смартфоны Samsung Galaxy S24 обошли iPhone 15 по скорости передачи данных через 5G 10 ч.
Schneider Electric надеется заработать на буме ЦОД и инвестирует $140 млн в производство электрооборудования на территории США 10 ч.
Обновлённому коллайдеру — обновлённая сеть: Nokia и SURF «разогнали» до 800 Гбит/с имеющуюся оптическую сеть БАК 10 ч.
Sony действительно готовит PlayStation 5 Pro — The Verge подтвердил характеристики и раскрыл новые подробности 12 ч.