QNAP heeft meerdere beveiligingsupdates beschikbaar gesteld die kritieke kwetsbaarheden in verschillende producten van de fabrikant verhelpen. In de QHora-routers zijn vier lekken gedicht die het mogelijk maakten om via SQL Injection de apparaten over te nemen. Deze problemen zijn opgelost in firmwareversie QuRouter 2.6.3.009 en hoger.
Daarnaast zijn er updates voor QNAP's QuNetSwitch, waarin eveneens vier kritieke kwetsbaarheden zijn aangepakt. Hierbij ging het onder meer om command injection en hardcoded credentials, die een overname van het apparaat mogelijk maakten. De patches zijn opgenomen in QuNetSwitch versies 2.0.4.0415, 2.0.5.0906 en hoger. Tot slot is er een kritieke update voor de software QVR Pro, waarmee beveiligingscamera's aan QNAP NAS-systemen gekoppeld kunnen worden. Door het ontbreken van authenticatie voor een belangrijke functie konden aanvallers op afstand toegang krijgen. Gebruikers wordt aangeraden te updaten naar QVR Pro 2.7.4.1485 of nieuwer.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *