Сегодня 05 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Новая уязвимость в NAS QNAP — пользователям надо срочно обновить ОС

Производитель сетевых хранилищ QNAP сообщил о выявлении очередной уязвимости в своей программной платформе и порекомендовал владельцам устройств срочно обновить ПО. Примечательно, что ошибка обнаружена не в модулях самой QNAP, а в модулях PHP — языка программирования для веб-приложений.

 Источник изображения: qnap.com

Источник изображения: qnap.com

Уязвимость коснулась веток PHP 7.1.x до 7.1.33, 7.2.x до 7.2.24 и 7.3.x до 7.3.11 — в сочетании с некорректно сконфигурированным сервером nginx, который может использоваться для работы веб-интерфейса сетевых хранилищ QNAP. Для эксплуатации уязвимости необходим запуск nginx вместе с сервисом PHP-FPM — одним из наиболее эффективных методов развёртывания PHP. При этом отмечается, что nginx не является дефолтным веб-сервером в системах QNAP.

Как заявил производитель, уязвимости подвержены следующие версии фирменной программной платформы:

  • QTS 5.0.x;
  • QTS 4.5.x;
  • QuTS hero h5.0.x;
  • QuTS hero h4.5.x;
  • QuTScloud c5.0.x.

К настоящему моменту уже выпущены обновления QTS 5.0.x и QuTS hero h5.0.x — работа над остальными ещё продолжается. Безопасными считаются версии QTS 5.0.1.2034 build 20220515 и более поздние, а также QuTS hero h5.0.0.2069 build 20220614 и более поздние.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Космический корабль Boeing Starliner выкатили на стартовую площадку — первые полёт с экипажем начнётся будущей ночью 10 мин.
В этом квартале цены на память DRAM вырастут более чем на 20 % 3 ч.
Французский стартап представил технологию RIS для дешёвого спутникового интернета 6 ч.
Учёные создали энергонезависимую память, которая не портится при нагреве до 600 градусов 15 ч.
Asus представит на Computex 2024 консоль ROG Ally 2024, блок питания Thor 1600 III, ИБП Mojlonir и многое другое 18 ч.
Квартальные продажи HDD приблизились к 30 млн штук, а Western Digital вышла в лидеры 22 ч.
Спрос на первый российский микроконтроллер на базе RISC-V оказался очень высоким 22 ч.
Разработано бактерицидное покрытие из меди для сенсорных экранов, и оно прозрачное 24 ч.
Virgin Galactic назначила новый суборбитальный полёт на 8 июня — несмотря на происшествие в прошлый раз 04-05 10:17
Первый пилотируемый полёт корабля Boeing Starliner состоится 6 мая, подтвердили в NASA 04-05 09:56