È stato segnalato che un buffer copy senza controllo della dimensione dell’input, che impatta alcune versioni legacy di QTS, il sistema operativo di QNAP.
Se sfruttata, questa vulnerabilità potrebbe consentire ai client di eseguire codice tramite vettori di attacco non ancora noti.
QNAP ha già risolto la vulnerabilità nelle seguenti versioni:
- QTS 4.3.6.2441 build 20230621 e successive
- QTS 4.3.4.2451 build 20230621 e successive
- QTS 4.3.3.2420 build 20230621 e successive
- QTS 4.2.6 build 20230621 e successive
Le versioni QTS 4.4.x, 4.5.x e 5.x non sono interessate. Anche QuTS Hero non è interessato.
Per proteggere il tuo dispositivo, occorre aggiornare il tuo sistema alla versione più recente per beneficiare delle correzioni delle vulnerabilità.
Puoi controllare lo stato del supporto del prodotto per vedere gli ultimi aggiornamenti disponibili per il tuo modello NAS.
Aggiornamento QTS
- Accedere a QTS come amministratore.
- Andare su Control Panel > System > Firmware Update.
- In Live Update, fare clic su Verifica aggiornamenti.
Il sistema scarica e installa l’ultimo aggiornamento disponibile.
E’ anche possibile scaricare l’aggiornamento dal sito web QNAP. Vai su Support e clicca su Download Center esegui un aggiornamento manuale per il tuo dispositivo specifico.
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su
bug,
data breach e
minacce globali. Ogni contenuto è validato dalla nostra community di esperti come
Pietro Melillo,
Massimiliano Brolli,
Sandro Sana,
Olivia Terragni e
Stefano Gazzella.
Grazie alla sinergia con i nostri
Partner leader nel settore (tra cui
Accenture,
CrowdStrike,
Trend Micro e
Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa
peer-review tecnica.