Сегодня 25 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Новая уязвимость в NAS QNAP — пользователям надо срочно обновить ОС

Производитель сетевых хранилищ QNAP сообщил о выявлении очередной уязвимости в своей программной платформе и порекомендовал владельцам устройств срочно обновить ПО. Примечательно, что ошибка обнаружена не в модулях самой QNAP, а в модулях PHP — языка программирования для веб-приложений.

 Источник изображения: qnap.com

Источник изображения: qnap.com

Уязвимость коснулась веток PHP 7.1.x до 7.1.33, 7.2.x до 7.2.24 и 7.3.x до 7.3.11 — в сочетании с некорректно сконфигурированным сервером nginx, который может использоваться для работы веб-интерфейса сетевых хранилищ QNAP. Для эксплуатации уязвимости необходим запуск nginx вместе с сервисом PHP-FPM — одним из наиболее эффективных методов развёртывания PHP. При этом отмечается, что nginx не является дефолтным веб-сервером в системах QNAP.

Как заявил производитель, уязвимости подвержены следующие версии фирменной программной платформы:

  • QTS 5.0.x;
  • QTS 4.5.x;
  • QuTS hero h5.0.x;
  • QuTS hero h4.5.x;
  • QuTScloud c5.0.x.

К настоящему моменту уже выпущены обновления QTS 5.0.x и QuTS hero h5.0.x — работа над остальными ещё продолжается. Безопасными считаются версии QTS 5.0.1.2034 build 20220515 и более поздние, а также QuTS hero h5.0.0.2069 build 20220614 и более поздние.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Будьте уверены — мы никуда не денемся», — TikTok прокомментировал закон о своём запрете в США 5 ч.
Apple представила малые языковые модели OpenELM, которые работают локально на смартфонах и ноутбуках 5 ч.
NVIDIA приобрела за $700 млн платформу оркестрации ИИ-нагрузок Run:ai 5 ч.
В ранний доступ Steam ворвался стильный кооперативный роглайк Rotwood от создателей Don’t Starve 6 ч.
Британские антимонопольщики заинтересовались инвестициями Microsoft и Amazon в ИИ-стартапы 6 ч.
NetEase раскрыла, когда начнётся закрытая «альфа» командного шутера Marvel Rivals в духе Overwatch 6 ч.
Не помешал бы Dark Souls: ведущий разработчик No Rest for the Wicked встал на защиту раннего доступа 7 ч.
Байден подписал закон о запрете TikTok в США, если ByteDance его не продаст 8 ч.
Критики вынесли вердикт Stellar Blade — формы есть, а содержание? 9 ч.
Вышла новая версия системы резервного копирования «Кибер Бэкап Облачный» с расширенной поддержкой Linux-платформ 9 ч.
Qualcomm заподозрили в подделке тестов Snapdragon X Elite и X Plus — на самом деле они сильно медленнее 4 ч.
Космический мусор вызвал перебои с электричеством на китайской орбитальной станции 5 ч.
Advent Diamond разработала техпроцессы для выпуска алмазных чипов, которым не страшен перегрев 5 ч.
Представлен смартфон Oppo K12 — он практически полностью повторяет OnePlus Nord CE4 6 ч.
Китайские телеком-гиганты потратят миллиарды долларов на оптовые закупки ИИ-серверов 8 ч.
Акции Tesla резко выросли после заявления Маска о планах выпуска доступных электромобилей 8 ч.
Snapdragon X Plus и Elite снова победили конкурентов Apple, AMD и Intel в предварительных тестах 8 ч.
Тим Кук намекнул на скорый выход нового Apple Pencil 3 9 ч.
Qualcomm официально представила чипы Snapdragon X Elite и Plus для Windows-ноутбуков 10 ч.
Производитель модульных ноутбуков Framework собрался выпускать модульное другое 11 ч.