QNAP QSA-23-01 - Vulnérabilité dans QTS et QuTS Hero

  • Vague de SPAM

    Suite à une vague de spam sur le forum, les inscriptions sont temporairement limitées.

    Après votre inscription, un membre de l'équipe devra valider votre compte avant qu'il ne soit activé. Nous sommes désolés pour la gêne occasionnée et vous remercions de votre patience.

EVO

Administrateur
Membre du personnel
25 Novembre 2019
11 239
2 607
303
/var/run/docker.sock
QSA-23-01 - Vulnérabilité dans QTS et QuTS Hero

Il a été signalé qu'une vulnérabilité affecterait les dispositifs QNAP fonctionnant sous QTS 5.0.1 et QTS héros h5.0.1. Si elle est exploitée, cette vulnérabilité permet aux attaquants distants d'injecter du code malveillant.

QTS 5.0.0, QTS 4.xx, QuTS Hero 5.0.0 et QuTS Hero 4.5.x ne sont pas affectés.

Nous avons déjà corrigé cette vulnérabilité dans les versions suivantes du système d'exploitation:
  • QTS 5.0.1.2234 build 20221201 et versions ultérieures
  • QuTS héros h5.0.1.2248 build 20221215 et versions ultérieures

Articles en rapport :

 
Dernière édition:
  • J'aime
Réactions: Horax
Salut, merci pour l'info.
J'ai eu un mail de Qnap ( en anglais, mais j'avais fais des filtres pour que ça n'aille jamais en spam ).
Tu devrais mettre le message également dans la section Alerte Nas, pour ceux qui n ont pas la bonne version de QTS, afin qu'ils mettent à jour le firmware.
Merci :-)
 
Après avoir posté mon message, j'ai reçu un mail de notification où FX a laissé une alerte dans la section Alerte 😁😁👍👍
 
  • J'aime
  • J'adore
Réactions: FX Cachem et EVO