QNAP załatał luki bezpieczeństwa w oprogramowaniu

W Marcu pismo CERT poinformowało, że w oprogramowaniu dysków sieciowych i systemów do monitoringu firmy QNAP wykryto liczne luki w zabezpieczeniach.

Dyski Qnap wykorzystują zestaw programów narzędziowych, zlokalizowanych w standardowym katalogu cgi-bin. Katalog jest chroniony hasłem, a uruchomienie dowolnego narzędzia jest możliwe po podaniu hasła, które – niestety – otwiera dostęp do wszystkich programów. Wśród nich znajdują się takie jak create_user.cgi oraz pingping.cgi. Ten pierwszy umożliwia atakującemu zdalne utworzenie konta z uprawnieniami administratora, a drugi wykonanie dowolnych poleceń shella, z uprawnieniami roota (na przykład skasowanie zapisu z monitoringu). – napisał Marcin Kaczmarek redaktor itbiznes.pl

Jak twierdzi itbiznes.pl problem do tej pory nie został rozwiązany, dlatego postanowiliśmy zweryfikować to bezpośrednio u producenta. Pan Laszlo Burkus, który jest odpowiedzialny między innymi za sprzedasz rozwiązań firmy QNAP na terenie Polski poinformował nas, że problem został rozwiązany 10 Czerwca. W tym dniu wszyscy  użytkownicy produktów QNAP otrzymali automatyczną aktualizację, która rozwiązała problem, dodatkowo QNAP rozesłał stosowną informację prasową.

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

Dane bez przestoju – szybciej, bezpieczniej, sprytniej niż kiedykolwiek

Nowe technologie dla niezawodnych kopii zapasowych i archiwizacji danych W dobie rosnącej ilości danych niezawodne…

3 dni ago

Dane pod kontrolą: szybciej, bezpieczniej, bez limitów

Nowości w świecie backupu i storage’u – lato 2025 Cyfrowa infrastruktura firm nieustannie się zmienia,…

6 dni ago

QNAP oficjalnie wprowadza rozwiązanie High Availability

Tajpej, Tajwan, lipca 25, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

1 tydzień ago

Backup bez szumu, dane bez końca, energia w normie

Nowości ze świata technologii: przełomowe SSD, wydajne serwery i ciche zasilanie W ostatnich tygodniach pojawiło…

1 tydzień ago

Backup bez kompromisów: pojemniej, szybciej, bezpieczniej niż dotąd

Nowe trendy w backupie i archiwizacji danych – przegląd innowacji ze świata storage W dynamicznym…

2 tygodnie ago

Megadyski, chmura i serwery – bezpieczeństwo danych na nowo

Przyszłość przechowywania danych – nowe rozwiązania dla backupu, serwerów NAS i archiwizacji Nowe technologie w…

2 tygodnie ago