QNAP در رابطه با آسیب‌پذیری حیاتی لینوکس هشدار فوری به مشتریان صادر می‌کند

این شرکت قبلاً به‌روزرس،‌هایی را برای QTS نسخه 5.0.1.2346 (بیلد 20230322 و جدیدتر) و QuTS hero نسخه h5.0.1.2348 (بیلد 20230324 و جدیدتر) منتشر کرده است که از طریق ،وان به‌روزرس، Firmware در Control Panel در ،مت System قابل نصب است. QNAP همچنان در حال کار بر روی به‌روزرس،‌های سایر سیستم‌عامل‌های فهرست‌شده است و پس از در دسترس شدن به کاربران اطلاع خواهد داد.





اینجا کلیک کنید برای ارسال نظر برای این خبر در انجمن پیام.




منبع: https://www.guru3d.com/news-story/qnap-issues-urgent-warning-to-customers-regarding-critical-linux-vulnerability.html

QNAP، سازنده سیستم‌های ذخیره‌سازی متصل به ش،ه (NAS)، هشداری را در مورد آسیب‌پذیری حیاتی که می‌تواند از طریق برنامه Sudo برای لینو، مورد سوء استفاده قرار گیرد، به کاربران خود صادر کرد.


QNAP در رابطه با آسیب‌پذیری حیاتی لینو، هشدار فوری به مشتریان صادر می‌کند

این آسیب‌پذیری که CVE-2023-22809 نامیده می‌شود، به طور بالقوه می‌تواند به مهاجمان اجازه دهد تا از طریق Sudo نسخه‌های 1.8.0 تا 1.9.12p1 امتیازات بالاتری ،ب کنند، که به طور بالقوه منجر به دسترسی غیرمجاز به داده‌های کاربر می‌شود. در حالی که هیچ موردی از سوء استفاده از این آسیب پذیری گزارش نشده است، QNAP از مشتریان خود خواسته است تا سیستم های ذخیره سازی خود را در اسرع وقت به روز کنند. همه سیستم‌های QNAP که سیستم‌عامل‌های QTS، QuTS hero، QuTScloud، QVP و QVP Pro را اجرا می‌کنند در معرض خطر هستند و به کاربران توصیه می‌شود که به‌روزرس،‌ها را مرتباً بررسی کنند.