تنبيه Qnap
2504تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
26 إبريل, 2022
● عالي
2022-4716
الكل
أصدرت QNAP عدّة من التحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- QTS 5.0.x وما بعد
- QTS 4.5.4 وما بعد
- QTS 4.3.6 وما بعد
- QTS 4.3.4 وما بعد
- QTS 4.3.3 وما بعد
- QTS 4.2.6 وما بعد
- QuTS hero h5.0.x وما بعد
- QuTS hero h4.5.4 وما بعد
- QuTScloud c5.0.x
يمكن للمهاجم استغلال هذه الثغرات من خلال تنفيذ التالي:
- تنفيذ البرمجيات الخبيثة عن بعد
- الكشف والإفصاح عن المعلومات الحساسة
- تجاوز سعة مخزن الذاكرة المؤقت
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت QNAP توضيحًا لهذا التحديثات: