Сегодня 04 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Новая уязвимость в NAS QNAP — пользователям надо срочно обновить ОС

Производитель сетевых хранилищ QNAP сообщил о выявлении очередной уязвимости в своей программной платформе и порекомендовал владельцам устройств срочно обновить ПО. Примечательно, что ошибка обнаружена не в модулях самой QNAP, а в модулях PHP — языка программирования для веб-приложений.

 Источник изображения: qnap.com

Источник изображения: qnap.com

Уязвимость коснулась веток PHP 7.1.x до 7.1.33, 7.2.x до 7.2.24 и 7.3.x до 7.3.11 — в сочетании с некорректно сконфигурированным сервером nginx, который может использоваться для работы веб-интерфейса сетевых хранилищ QNAP. Для эксплуатации уязвимости необходим запуск nginx вместе с сервисом PHP-FPM — одним из наиболее эффективных методов развёртывания PHP. При этом отмечается, что nginx не является дефолтным веб-сервером в системах QNAP.

Как заявил производитель, уязвимости подвержены следующие версии фирменной программной платформы:

  • QTS 5.0.x;
  • QTS 4.5.x;
  • QuTS hero h5.0.x;
  • QuTS hero h4.5.x;
  • QuTScloud c5.0.x.

К настоящему моменту уже выпущены обновления QTS 5.0.x и QuTS hero h5.0.x — работа над остальными ещё продолжается. Безопасными считаются версии QTS 5.0.1.2034 build 20220515 и более поздние, а также QuTS hero h5.0.0.2069 build 20220614 и более поздние.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Создатель расширения подал в суд на Meta, чтобы получить право отключить ленту новостей 10 мин.
Hisense представила телевизор CanvasTV — аналог Samsung The Frame, но намного дешевле 14 мин.
Новая статья: Indika — во Царствии твоем меня помяни. Рецензия 57 мин.
«Единственный ремастер Oblivion, в который я буду играть»: новая демонстрация Skyblivion привела фанатов в восторг 2 ч.
Никакого PvP, офлайн-режим и неутомимый T-800: новые подробности Terminator: Survivors 4 ч.
Разработчики «Смуты» опубликовали план обновлений — улучшение основных механик и дополнение в жанре политического триллера 5 ч.
Microsoft объявила кибербезопасность абсолютным приоритетом — сработала серия хакерских атак 5 ч.
Новая платформа DevX Platform будет применяться при разработке всех ключевых продуктов МТС 5 ч.
Valve выпустила Proton 9.0 для запуска ПК-игр на Linux — улучшена работа с видеокартами Nvidia и многоядерными CPU 5 ч.
Microsoft вернула в браузер Edge измеритель скорости интернет-соединения 6 ч.
Ученые создали светофильтр на 2D-полупроводнике, который прокачал недорогую камеру и открыл новый путь к оптическим компьютерам 3 ч.
Защищённые смартфоны «Ростеха» AYYA T1 начали собирать в России на предприятии «Ростелекома» 3 ч.
Смартфоны Sony Xperia 1 VI и Xperia 10 VI с олдскульным дизайном показались на изображениях в преддверии анонса 6 ч.
Mauritius Telecom проложит подводный кабель T4 из Африки в Азию — он заменит устаревшую систему SAFE 6 ч.
Microsoft инвестирует $2,2 млрд в облака и ИИ в Малайзии 6 ч.
GitHub удалил более 8500 копий эмулятора Switch от Yuzu по жалобе Nintendo 7 ч.
В июле в продажу поступит электролёт Helix за $190 000, для которого не нужна лицензия пилота 7 ч.
На строительство фабрики Intel в Аризоне привлекут $3,85 млрд через облигации 8 ч.
Китай запустил зонд для доставки грунта с обратной стороны Луны 8 ч.
Впервые в истории к спутнику на орбите подключились по Bluetooth 8 ч.