Wyjaśnienia funkcji „Automatyczna aktualizacja” w oprogramowaniu QNAP

Zespół do reagowania na incydenty związane z bezpieczeństwem produktów firmy QNAP (PSIRT) wykrył niedawno, że cyberprzestępcy wykorzystują załataną lukę, aby przeprowadzić cyberatak na serwery firmy QNAP z nieaktualnym oprogramowaniem. Problem ten został opisany w biuletynie bezpieczeństwa QNAP Security Advisory [QSA-21-57](https://www.qnap.com/go/security-advisory/qsa-21-57). W dniu 27 stycznia 2022 roku firma QNAP oznaczyła bezpieczne wersje oprogramowania systemowego jako „Zalecana wersja”, aby ograniczyć skutki ataków ze strony cyberprzestępców. W związku z tym faktem, serwery QNAP, które miały włączoną opcję „Zalecana wersja” w zakładce automatycznej aktualizacji  zostało poddanych automatycznej aktualizacji oprogramowania systemowego pomimo wyłączonej opcji „Najnowsza wersja” w panelu sterowania. Materiał ten ma na celu przedstawić różnice pomiędzy  „Zalecaną wersją” oraz „Najnowszą Wersją” w zakładce „Automatyczna aktualizacja”.

Czym różnią się funkcje w zakładce „Automatyczna aktualizacja”? 

Firma QNAP aktywnie aktualizuje oprogramowanie systemowe, aby zapewnić poprawne działanie dla każdego z produktów na każdym etapie cyklu życia. Aktualizacje te obejmują miedzy innymi poprawki błędów działania oraz zabezpieczeń. Aby umożliwić użytkownikom łatwiejsze uzyskanie najnowszej wersji oprogramowania systemowego, QNAP wprowadził funkcję automatycznej aktualizacji, którą ma za zadanie sprawdzać czy istnieje nowsza wersja.  W zależności od wersji systemu operacyjnego dostępne są dwie opcje w zakładce „Automatyczna aktualizacja” opisane w poniższej tabeli.

**Najnowsza wersja** **Zalecana wersja**
Dostępna od wersji QTS 4.5.0 QTS 4.5.3
Ustawienia domyślne Wyłaczone domyślnie Włączone domyślnie
Aktualizacja Do najnowszej wersji systemu operacyjnego. Tylko w przypadku dodania poprawki bezpieczeństwa.

Zespół QNAP zdaje sobie sprawę, że usługi na QNAP mogą zostać przerwane podczas aktualizacji, dlatego nieustannie poszukujemy sposobów ulepszania naszych produktów. Przypominamy, że użytkownik ma możliwość ustawienia harmonogramu aktualizacji dla aktualizacji automatycznych, dobrą praktyką jest robienie tego poza godzinami pracy. Przyszłe aktualizacje oprogramowania systemowego mogą zawierać kolejne zmiany, które jescze bardziej pomogą użytkownikom lepiej zarządzać procesem aktualizacji.

Definicja i zasady udostępniania „Wersji zalecanej”.

„Wersja zalecana” zawiera nowe funkcje i poprawki bezpieczeństwa systemu operacyjnego. Aktualizacja systemu operacyjnego wiąże się z przerwami w działaniu całego systemu. Aby uniknąć częstych aktualizacji, opcja „Wersja zalecana” instaluje tylko oprogramowanie z ważnymi poprawkami bezpieczeństwa. Opcja ta, jest włączona domyślnie.

Automatyczna aktualizacja aplikacji z QNAP AppCenter

Warto też wspomnieć, że w ustawieniach AppCenter można włączyć też automatyczną aktualizację dla aplikacji. Tutaj też do wyboru mamy opcję z najnowszymi funkcjami lub z poprawkami bezpieczeństwa. Zalecamy, aby każdy użytkownik QNAP włączył przynajmniej opcję z automatycznym instalowaniem poprawek bezpieczeństwa.

Dlaczego aktualizacje są tak częste?

QTS jest zbudowany z różnych aplikacji i bibliotek – w tym wielu OpenSource, które aktualizowane są przez twórców, więc często aktualizacja QTS związana jest z krytycznymi poprawkami takich zewnętrznych składników, które mają na celu zabezpieczenia systemu jak i zwiększenia jego funkcjonalności.

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

QNAP prezentuje QTS 5.2 Beta zwiększający bezpieczeństwo systemu i danych

Tajwan, Tajpej, kwietnia 29, 2024 - Firma QNAP® Systems, Inc. (QNAP) zaprezentowała dzisiaj QTS 5.2 w wersji beta,…

3 dni ago

QNAP Security Center aktywnie monitoruje twoje dane

Tajwan, Tajpej, kwietnia 30, 2024 - Firma QNAP® Systems, Inc. (QNAP) udostępniła dzisiaj Security Center z nową funkcją…

3 dni ago

Nowości backup & storage W17 2024

Zapraszamy do zestawienia nowości ze świata backup i storage: https://blocksandfiles.com/2024/04/23/quantum-introduces-all-flash-dxi-deduping-backup-target-appliances/ INFO: Quantum wprowadza rozwiązania deduplikacji…

1 tydzień ago

Nowości backup & storage W16 2024

Zapraszamy do kolejnego zestawienia nowości ze świata backup i storage: https://blocksandfiles.com/2024/04/14/expanding-tape-archive-qstar-technologies/ INFO: QStar Technologies wprowadza…

2 tygodnie ago

Qsirch 5.4.0 Beta rewolucjonizuje wyszukiwanie przez wykorzystanie sztucznej inteligencji

Tajpej, Tajwan, kwietnia 18, 2024 – QNAP® Systems, Inc., wiodący innowator rozwiązań informatycznych, sieciowych i pamięci…

2 tygodnie ago

Nowości backup & storage W15 2024

Zapraszamy do kolejnego zestawienia nowości ze świata backup i storage: https://www.servethehome.com/yulinca-2g06110gs-5-port-2-5gbe-1-port-10g-switch-review/ INFO: Test przełącznika YuLinca…

3 tygodnie ago