QNAP waarschuwt gebruikers voor een kritieke kwetsbaarheid in zijn NAS-apparaten

QNAP heeft een kritieke kwetsbaarheid in zijn producten QTS, QuTScloud, QuTS hero en myQNAPcloud geïdentificeerd en opgelost. Klanten moeten hun QNAP NAS-apparaten updaten naar de nieuwste firmware om de kwetsbaarheid te patchen.

De kwetsbaarheid in kwestie, CVE-2024-21899, zou slechte actoren in staat kunnen stellen de authenticatie te omzeilen en op afstand toegang te krijgen tot een netwerk. Het is een "lage complexiteit" kwetsbaarheid, wat betekent dat het gemakkelijk te misbruiken is, en het heeft een CVSS-score van 9,8.

Twee middelzware kwetsbaarheden zijn ook door QNAP gepatcht. De kwetsbaarheden, die worden bijgehouden als CVE-2024-21900 en CVE-2024-21901, stellen geverifieerde gebruikers in staat willekeurige code uit te voeren of SQL via een netwerk te injecteren. Noch CVE-2024-21900, noch CVE-2024-21901 zijn kritieke kwetsbaarheden, hoewel ze in combinatie met CVE-2024-21899 kunnen worden gebruikt om een ​​agressieve aanval op een netwerk te vormen.

Het lijkt erop dat geen van deze kwetsbaarheden de genoemde kwetsbaarheden zijn in het wild gebruikt. Er kunnen echter aanvallen in de echte wereld plaatsvinden als klanten er niet in slagen hun QNAP-systemen bij te werken.

In ieder geval treffen deze kwetsbaarheden verschillende versies van het besturingssysteem van QNAP. Als uw QNAP NAS QTS 5.1.x, QTS 4.5.x, QuTS hero h5.1.x, QuTS hero h4.5.x, QuTScloud c5.x of myQNAPcloud 1.0.x gebruikt, moet u upgraden naar een van de volgende firmwareversies:

  • QTS 5.1.3.2578 build 20231110 en hoger
  • QTS 4.5.4.2627 build 20231225 en hoger
  • QuTS hero h5.1.3 .2578 build 20231110 en hoger
  • QuTS hero h4.5.4.2626 build 20231225 en hoger
  • QuTScloud c5.1.5.2651 en hoger
  • myQNAPcloud 1.0.52 (24/11/2023) en later

Log in op uw QNAP-apparaat als beheerder en open het Configuratiescherm om een ​​firmware-update uit te voeren. Als u met myQNAPcloud werkt, moet u het App Center openen en zoeken naar "myQNAPcloud" om de nieuwste firmware te installeren.

Merk op dat u altijd de productondersteuningsstatuspagina van QNAP kunt bezoeken om de nieuwste updates voor uw NAS-apparaat te zien. QNAP raadt aan om uw systeem regelmatig bij te werken om zero-day-kwetsbaarheden en andere exploits te patchen. Dit is belangrijk, zelfs als externe toegang is uitgeschakeld op uw NAS.

Aanvullende informatie is beschikbaar op de pagina Waarschuwingen van QNAP. Als u QNAP in een zakelijke omgeving gebruikt, raad ik u aan regelmatig de pagina Waarschuwingen te bezoeken om op de hoogte te blijven van nieuwe kwetsbaarheden en kritische updates te installeren.

Bron: QNAP via Bleeping Computer


Posted

in

by

Tags:

Comments

Leave a Reply