QNAP załatał luki bezpieczeństwa w oprogramowaniu

W Marcu pismo CERT poinformowało, że w oprogramowaniu dysków sieciowych i systemów do monitoringu firmy QNAP wykryto liczne luki w zabezpieczeniach.

Dyski Qnap wykorzystują zestaw programów narzędziowych, zlokalizowanych w standardowym katalogu cgi-bin. Katalog jest chroniony hasłem, a uruchomienie dowolnego narzędzia jest możliwe po podaniu hasła, które – niestety – otwiera dostęp do wszystkich programów. Wśród nich znajdują się takie jak create_user.cgi oraz pingping.cgi. Ten pierwszy umożliwia atakującemu zdalne utworzenie konta z uprawnieniami administratora, a drugi wykonanie dowolnych poleceń shella, z uprawnieniami roota (na przykład skasowanie zapisu z monitoringu). – napisał Marcin Kaczmarek redaktor itbiznes.pl

Jak twierdzi itbiznes.pl problem do tej pory nie został rozwiązany, dlatego postanowiliśmy zweryfikować to bezpośrednio u producenta. Pan Laszlo Burkus, który jest odpowiedzialny między innymi za sprzedasz rozwiązań firmy QNAP na terenie Polski poinformował nas, że problem został rozwiązany 10 Czerwca. W tym dniu wszyscy  użytkownicy produktów QNAP otrzymali automatyczną aktualizację, która rozwiązała problem, dodatkowo QNAP rozesłał stosowną informację prasową.

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

Synology rozszerza ofertę korporacyjnych pamięci masowych typu all-flash o modele FS6420 i FS3420

Firma Synology ogłosiła wprowadzenie na rynek azjatycki nowych modeli FS6420 i FS3420 — dwóch systemów…

4 dni ago

Synology wprowadza na rynek urządzenia RackStation RS6426xs+, RS4826xs+ i RS3626xs

Synology wprowadza na rynek RackStation RS6426xs+, RS4826xs+ i RS3626xs Firma Synology ogłosiła na dalekim wschodzie,…

4 dni ago

QNAP prezentuje QAI-h1290FX: Idealne rozwiązanie do uruchomienia prywatnego LLM

Tajpej, Tajwan, kwietnia 30, 2026 – W miarę jak suwerenność danych i wydajność obliczeniowa stają…

3 tygodnie ago

QNAP prezentuje HDP Recovery Media Creator: Tworzenie nośników odzyskiwania systemu Windows® w formatach USB i ISO

Tajpej, Tajwan, kwietnia 15, 2026 – Firma QNAP® Systems, Inc. wprowadziła dziś na rynek HDP…

1 miesiąc ago

QNAP prezentuje zarządzalny przełącznik 100GbE QSW-M7230-2X4F24T L3 Lite

Tajpej, Tajwan, marca 31, 2026 - QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych,…

2 miesiące ago