Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

98% устройств QNAP уязвимы для SQL-инъекций

02/02/23

QNAP-1

Более 67000 сетевых хранилищ QNAP до сих пор не получили обновления с исправлением критической уязвимости, которую QNAP устранила на этой неделе.

Уязвимость SQL-инъекции CVE-2022-27596 (CVSS: 9,8) позволяет удаленному неавторизованному злоумышленнику внедрить код в уязвимые устройства QNAP, доступные в Интернете. При этом хакеру даже не нужно взаимодействовать с пользователем.

Чтобы защититься от атак, компания рекомендует клиентам с уязвимыми устройствами:

  • под управлением QTS 5.0.1 обновиться до QTS 5.0.1.2234 сборки 20221201 или более поздней версии;
  • под управлением QuTS hero h5.0.1 обновиться до QuTS hero h5.0.1.2248 сборки 20221215 или более поздней версии.

Хотя QNAP не помечает эту уязвимость как активно используемую, клиентам рекомендуется как можно скорее обновиться до исправленной версии, поскольку NAS-устройства часто становятся мишенью программ-вымогателей, например, Checkmate, DeadBolt, ech0raix и другие.

Через день после того, как QNAP выпустила исправления , исследователи безопасности Censys заявили, что из более чем 68 000 NAS-устройств QNAP, найденных в сети, исправлены были только более 550. Согласно их исследованию, более 98% идентифицированных устройств QNAP уязвимы для этой атаки.

7hkbnqgwqms95n5luw7epfqt76e50vdj

Кроме обновления NAS-устройства, пользователь должен убедиться, что оно недоступно в Интернете для удаленного использования. Также помимо прочих мер защиты, предложенных QNAP, необходимо отключить параметр переадресации портов службы управления NAS (порт 8080 и 433 по умолчанию), а также отключить функцию переадресацию портов UPnP.

Темы:УгрозыобновленияQNAPSQL-инъекции
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...