QNAP در رابطه با آسیبپذیری حیاتی لینوکس هشدار فوری به مشتریان صادر میکند
این شرکت قبلاً بهروزرس،هایی را برای QTS نسخه 5.0.1.2346 (بیلد 20230322 و جدیدتر) و QuTS hero نسخه h5.0.1.2348 (بیلد 20230324 و جدیدتر) منتشر کرده است که از طریق ،وان بهروزرس، Firmware در Control Panel در ،مت System قابل نصب است. QNAP همچنان در حال کار بر روی بهروزرس،های سایر سیستمعاملهای فهرستشده است و پس از در دسترس شدن به کاربران اطلاع خواهد داد.
QNAP، سازنده سیستمهای ذخیرهسازی متصل به ش،ه (NAS)، هشداری را در مورد آسیبپذیری حیاتی که میتواند از طریق برنامه Sudo برای لینو، مورد سوء استفاده قرار گیرد، به کاربران خود صادر کرد.
این آسیبپذیری که CVE-2023-22809 نامیده میشود، به طور بالقوه میتواند به مهاجمان اجازه دهد تا از طریق Sudo نسخههای 1.8.0 تا 1.9.12p1 امتیازات بالاتری ،ب کنند، که به طور بالقوه منجر به دسترسی غیرمجاز به دادههای کاربر میشود. در حالی که هیچ موردی از سوء استفاده از این آسیب پذیری گزارش نشده است، QNAP از مشتریان خود خواسته است تا سیستم های ذخیره سازی خود را در اسرع وقت به روز کنند. همه سیستمهای QNAP که سیستمعاملهای QTS، QuTS hero، QuTScloud، QVP و QVP Pro را اجرا میکنند در معرض خطر هستند و به کاربران توصیه میشود که بهروزرس،ها را مرتباً بررسی کنند.