QNAP załatał luki bezpieczeństwa w oprogramowaniu

W Marcu pismo CERT poinformowało, że w oprogramowaniu dysków sieciowych i systemów do monitoringu firmy QNAP wykryto liczne luki w zabezpieczeniach.

Dyski Qnap wykorzystują zestaw programów narzędziowych, zlokalizowanych w standardowym katalogu cgi-bin. Katalog jest chroniony hasłem, a uruchomienie dowolnego narzędzia jest możliwe po podaniu hasła, które – niestety – otwiera dostęp do wszystkich programów. Wśród nich znajdują się takie jak create_user.cgi oraz pingping.cgi. Ten pierwszy umożliwia atakującemu zdalne utworzenie konta z uprawnieniami administratora, a drugi wykonanie dowolnych poleceń shella, z uprawnieniami roota (na przykład skasowanie zapisu z monitoringu). – napisał Marcin Kaczmarek redaktor itbiznes.pl

Jak twierdzi itbiznes.pl problem do tej pory nie został rozwiązany, dlatego postanowiliśmy zweryfikować to bezpośrednio u producenta. Pan Laszlo Burkus, który jest odpowiedzialny między innymi za sprzedasz rozwiązań firmy QNAP na terenie Polski poinformował nas, że problem został rozwiązany 10 Czerwca. W tym dniu wszyscy  użytkownicy produktów QNAP otrzymali automatyczną aktualizację, która rozwiązała problem, dodatkowo QNAP rozesłał stosowną informację prasową.

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

QNAP prezentuje kartę sieciową QXG-100G2SF-BCM z dwoma portami 100GbE

Taipei, Taiwan, January 8, 2026 – QNAP® Systems, Inc. (QNAP), a leading computing, networking and storage…

4 tygodnie ago

QNAP raportuje postępy w swoim programie Bounty w 2025 r.

Tajpej, Tajwan, grudnia 22, 2025 — QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań pamięci masowej,…

1 miesiąc ago

QNAP ujednolica aplikacje do tworzenia kopii zapasowych w ramach „Hyper Data Protection”

Tajpej, Tajwan, grudnia 15, 2025 – Firma QNAP® Systems, Inc. ogłosiła dziś konsolidację swoich aplikacji do…

2 miesiące ago

QNAP rozszerza obsługę Airgap+ na wybrane przełączniki

Tajpej, Tajwan, grudnia 10, 2025 – QNAP Systems, Inc., wiodący dostawca rozwiązań obliczeniowych, sieciowych i pamięci…

2 miesiące ago

QNAP udostępnia wersję beta systemu QuTS hero h6.0 z niezmiennymi migawkami i wieloma innymi funkcjami

Tajpej, Tajwan, listopada 27, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

2 miesiące ago

QNAP wprowadza myQNAPcloud Surveillance: bezpieczną i skalowalną kopię zapasową w chmurze dla nagrań z monitoringu

Tajpej, Tajwan, listopada 24, 2025 – Firma QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych,…

2 miesiące ago