QNAP załatał luki bezpieczeństwa w oprogramowaniu

W Marcu pismo CERT poinformowało, że w oprogramowaniu dysków sieciowych i systemów do monitoringu firmy QNAP wykryto liczne luki w zabezpieczeniach.

Dyski Qnap wykorzystują zestaw programów narzędziowych, zlokalizowanych w standardowym katalogu cgi-bin. Katalog jest chroniony hasłem, a uruchomienie dowolnego narzędzia jest możliwe po podaniu hasła, które – niestety – otwiera dostęp do wszystkich programów. Wśród nich znajdują się takie jak create_user.cgi oraz pingping.cgi. Ten pierwszy umożliwia atakującemu zdalne utworzenie konta z uprawnieniami administratora, a drugi wykonanie dowolnych poleceń shella, z uprawnieniami roota (na przykład skasowanie zapisu z monitoringu). – napisał Marcin Kaczmarek redaktor itbiznes.pl

Jak twierdzi itbiznes.pl problem do tej pory nie został rozwiązany, dlatego postanowiliśmy zweryfikować to bezpośrednio u producenta. Pan Laszlo Burkus, który jest odpowiedzialny między innymi za sprzedasz rozwiązań firmy QNAP na terenie Polski poinformował nas, że problem został rozwiązany 10 Czerwca. W tym dniu wszyscy  użytkownicy produktów QNAP otrzymali automatyczną aktualizację, która rozwiązała problem, dodatkowo QNAP rozesłał stosowną informację prasową.

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

QNAP High Availability (Beta) — zachowaj ciągłość działania krytycznych systemów

Taipei, Tajwan, maja 1, 2025 - QNAP® Systems, Inc. wiodący innowator w dziedzinie rozwiązań komputerowych, sieciowych…

2 godziny ago

IT 2025: Bezpieczeństwo, AI i sprzęt w natarciu!

📦 Najnowsze wieści ze świata IT: fuzje, nowinki sprzętowe i partnerstwa (kwiecień 2025) Branża technologiczna…

3 godziny ago

Pamięć przyszłości: szybciej, więcej, ekologicznie!

💡 Lepsze nośniki i zielona technologia – najnowsze wieści ze świata pamięci masowej Przemysł pamięci…

4 godziny ago

Nowa era pamięci: SSD Gen5, 24 TB i immersja danych

🔍 Najnowsze wieści ze świata pamięci masowej – 22 kwietnia 2025 W dynamicznie zmieniającej się…

23 godziny ago

Synology DS925+ garść informacji.

Synology zapowiada wprowadzenie na rynek DiskStation DS925+ i modułu rozszerzeń DX525 „Modele z serii Plus…

24 godziny ago

QNAP wzbogaca Qsirch o funkcję wyszukiwania z wykorzystaniem sztucznej inteligencji typu RAG

Tajpej, Tajwan, kwietnia 15, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

2 tygodnie ago