QNAP załatał luki bezpieczeństwa w oprogramowaniu

W Marcu pismo CERT poinformowało, że w oprogramowaniu dysków sieciowych i systemów do monitoringu firmy QNAP wykryto liczne luki w zabezpieczeniach.

Dyski Qnap wykorzystują zestaw programów narzędziowych, zlokalizowanych w standardowym katalogu cgi-bin. Katalog jest chroniony hasłem, a uruchomienie dowolnego narzędzia jest możliwe po podaniu hasła, które – niestety – otwiera dostęp do wszystkich programów. Wśród nich znajdują się takie jak create_user.cgi oraz pingping.cgi. Ten pierwszy umożliwia atakującemu zdalne utworzenie konta z uprawnieniami administratora, a drugi wykonanie dowolnych poleceń shella, z uprawnieniami roota (na przykład skasowanie zapisu z monitoringu). – napisał Marcin Kaczmarek redaktor itbiznes.pl

Jak twierdzi itbiznes.pl problem do tej pory nie został rozwiązany, dlatego postanowiliśmy zweryfikować to bezpośrednio u producenta. Pan Laszlo Burkus, który jest odpowiedzialny między innymi za sprzedasz rozwiązań firmy QNAP na terenie Polski poinformował nas, że problem został rozwiązany 10 Czerwca. W tym dniu wszyscy  użytkownicy produktów QNAP otrzymali automatyczną aktualizację, która rozwiązała problem, dodatkowo QNAP rozesłał stosowną informację prasową.

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

Backup bez luk – technologie, które nie zawodzą

Nowości w świecie storage: backup, serwery i przełomy technologiczne – czerwiec 2025 Bezpieczna i stabilna…

15 godzin ago

Backup na sterydach: SSD, WiFi 7 i chłodzenie cieczą

Nowości w świecie technologii: SSD, WiFi 7 i serwery dla wymagających Świat nowoczesnej technologii nie…

5 dni ago

QNAP Edge AI przyspiesza wdrażanie sztucznej inteligencji

Taipei, Taiwan, czerwca 11, 2025 — W miarę jak zastosowania AI szybko rozszerzają się na różne…

6 dni ago

Backup w chmurze rośnie w siłę razem z danymi

Nowości w backupie i storage: Co nas czeka w 2025 roku? Rynek rozwiązań do przechowywania…

1 tydzień ago

Serwery, dane i kopie zapasowe nabierają prędkości

Przyszłość serwerów i przechowywania danych: najnowsze trendy w backupie i storage Dynamiczny rozwój technologii wymusza…

2 tygodnie ago

Zapowiedź – Synology wprowadza nowe serwery DiskStation DS725+ i DS425+

Pod koniec maja firma Synology ogłosiła wprowadzenie na rynek dwóch nowych modeli DiskStation, DS725+ i…

2 tygodnie ago