تنبيه Qnap
2556تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
6 مايو, 2022
● عالي
2022-4792
الكل
أصدرت QNAP عدّة من التحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- QVR
- QTS
- QuTS hero
- QuTScloud
- QNAP NAS المشغلة لـ Video Station
- QNAP NAS المشغلة لـ Photo Station
يمكن للمهاجم استغلال هذه الثغرات من خلال تنفيذ التالي:
- تنفيذ البرمجيات الخبيثة عن بعد
- الكشف والإفصاح عن المعلومات الحساسة
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت QNAP توضيحًا لهذا التحديثات: