Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
QNAP esorta gli utenti a proteggersi dalla RCE di Apache

QNAP esorta gli utenti a proteggersi dalla RCE di Apache

25 Aprile 2022 07:53

QNAP ha esortato gli utenti ad adottare misure per bloccare potenziali attacchi attraverso le vulnerabilità in Apache HTTP Server che interessano il suo NAS.

Le vulnerabilità CVE-2022-22721 e CVE-2022-23943 sono contrassegnate come critiche e hanno ricevuto valutazioni di 9,8 e 10 su 10 nella scala di valutazione delle minacce.

I problemi sono presenti in Apache HTTP Server 2.4.52 e versioni precedenti.

Advertising

Secondo gli esperti di NVD, un utente malintenzionato può sfruttare le vulnerabilità da remoto senza l’interazione dell’utente.

La vulnerabilità CVE-2022-22721 interessa i modelli di dispositivi QNAP NAS a 32 bit e la CVE-2022-23943 riguarda i dispositivi con filtro contenuto mod_sed abilitato in Apache HTTP Server.

QNAP sta attualmente esaminando queste vulnerabilità e si sta preparando a rilasciare presto le correzioni.

Per proteggersi da possibili attacchi attraverso la vulnerabilità CVE-2022-22721 prima del rilascio delle patch, si consiglia agli utenti dei dispositivi QNAP di utilizzare il valore predefinito di “1M” per LimitXMLRequestBody.

Nel caso della CVE-2022-23943, mod_sed dovrebbe essere disabilitato per precauzione. Sui dispositivi NAS che eseguono il sistema operativo QTS, mod_sed in Apache HTTP Server è disabilitato per impostazione predefinita.

Advertising

📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.