QNAP, kritik QVR uzaktan komut yürütme güvenlik açığını giderir

4 yıl önce

QNAP, şirketin bir NAS cihazında barındırılan video gözetim çözümü olan savunmasız QVR sistemlerinde keyfi komutların uzaktan yürütülmesine izin veren kritik bir güvenlik sorunu için bugün birkaç güvenlik danışmanı yayınladı.

QVR IP video gözetim sistemi birden fazla besleme kanalı ve platformlar arası video kod çözmeyi destekler ve hem ev hem de ofis ortamlarını izlemek için tasarlanmıştır.

Güvenlik açığı CVE-2022-27588 olarak izlenir ve kritik bir şiddet skoru 9.8'dir. 5.1.6 Build 20220401'den eski QVR sürümlerini etkiler.

QNAP'ın danışmanlığı, "güvenlik açığının QNAP vs Serisi NVR'yi etkilediği bildirildi QVR. İstismarsa, bu güvenlik açığı uzak saldırganların keyfi komutlar çalıştırmasına izin veriyor."

Bu tür bir güvenlik kusuru, bir tehdit oyuncunun ayarları değiştirmek, duyarlı bilgilere erişmek veya cihazın kontrolünü ele geçirmek için hedef üzerindeki komutları yürütmesine izin verir. Bağlama bağlı olarak, ağda daha da derinleşmek için de kullanılabilir.

Geçmişte gördüğümüz gibi, QNAP sistemlerindeki kritik güvenlik açıkları, bir istismar herkese açık hale geldiğinde hemen siber saldırılarda kaldırılır.

BleepingComputer, CVE-2022-27588'in aktif olarak kullanılmadığı hakkında bilgi istemek için QNAP'a ulaştı ve makaleyi şirketin yanıtı ile güncelleyeceğiz.

QVR'deki kritik sorunun yanı sıra QNAP, diğer ürünlerde sekiz güvenlik açıkına da değinmiş ve orta ve yüksek arasında şiddet derecelendirmeleri ile birlikte.

İşte düzeltmelerin tam listesi:

Etkilenen sürümler ve güvenlik güncellemelerini içerenler hakkında daha fazla bilgi için yukarıdaki CVE numaralarını tıklayın.

Şu anda, QNAP hafifletme rehberliği sağlamamıştır, bu nedenle önerilen eylem yazılımınızı en son kullanılabilir sürüme güncellemektir.

QNAP, kullanıcıları kritik hataları düzeltene kadar AFP'yi devre dışı bırakmaları konusunda uyarır

F5 kritik Big-IP RCE hatasını uyarıyor Cihazın devralınmasına izin veriyor

Aruba ve Avaya ağ anahtarları RCE saldırılarına karşı savunmasızdır

Synology çoklu ürünlerde kritik netatalk hataları uyarıyor

Erişim: 7 güvenlik açığı tıbbi ve IoT cihazlarını etkiler

Kaynak: Bleeping Computer

More Posts