<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    臺灣供應商 QNAP 解決了一個嚴重的漏洞,編號為 CVE-2021-28809,可被利用來破壞易受攻擊的 NAS 設備

    Simon2021-07-06 18:18:37

    臺灣供應商 QNAP 修復了一個關鍵漏洞,跟蹤為CVE-2021-28809,攻擊者可以利用該漏洞來破壞易受攻擊的 NAS 設備。

    該漏洞影響了HBS 3 Hybrid Backup Sync 的某些舊版本,TXOne IoT/ICS 安全研究實驗室的 Ta-Lun Yen 向供應商報告了該漏洞。

    “據報道,一個不正確的訪問控制漏洞會影響 HBS 3(混合備份同步)的某些舊版本。如果被利用,此漏洞將允許攻擊者破壞操作系統的安全性。” 聲明了該公司發布的安全公告

    供應商解決了以下 HBS 3 版本中的缺陷:

    • QTS 4.3.6:HBS 3 v3.0.210507 及更高版本
    • QTS 4.3.4:HBS 3 v3.0.210506 及更高版本
    • QTS 4.3.3:HBS 3 v3.0.210506 及更高版本

    運行 QTS 4.5.x 和 HBS 3 v16.x 的 QNAP 設備不受影響。

    今年 5 月,這家臺灣供應商警告其客戶更新在其網絡附加存儲 (NAS) 設備上運行的 HBS 3 災難恢復應用程序,以防止 Qlocker 勒索軟件 感染。

    4 月底,專家警告稱,一種名為 Qlocker 的新型勒索軟件每天都在感染數百臺 QNAP NAS 設備。

    攻擊背后的威脅參與者正在利用不正確的授權漏洞,跟蹤為 CVE-2021-28799,這可能允許他們登錄到 NAS 設備

    “針對 QNAP NAS 的勒索軟件活動于 2021 年 4 月 19 日那一周開始。名為 Qlocker 的勒索軟件利用 CVE-2021-28799 攻擊運行特定版本的 HBS 3(混合備份同步)的 QNAP NAS。” 閱讀 供應商發布的 安全公告。

    根據勒索軟件識別服務ID-Ransomware的創建者 邁克爾·吉萊斯皮( Michael Gillespie)提供的統計數據,這些攻擊于 4 月 20 日首次被發現,感染數量已飆升至每天數百起 。

    今年 5 月,QNAP 還 警告 客戶注意那些使用eCh0raix 勒索軟件攻擊其網絡附加存儲 (NAS) 設備 并利用 Roon Server 零日漏洞的攻擊者。

    5 月初,這家臺灣供應商 警告 其客戶

    上周,QNAP 警告 客戶,威脅攻擊者正在利用eCh0raix 勒索軟件 攻擊其網絡附加存儲 (NAS) 設備 并利用 Roon Server 零日漏洞。

    本月初,這家臺灣供應商 警告 其客戶,他們的 NAS 設備受到持續不斷的 AgeLocker 勒索軟件攻擊。

    軟件nas
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    工業軟件哪家強?
    作為“兩化融合”的抓手與突破口,工業軟件的普及和廣泛應用,涵蓋了幾乎每個工業領域的核心環節,構筑成了當今產業體系的“靈魂”。
    近日,Palo Alto Networks的Unit 42的研究人員發現了一種新的eCh0raix變體。
    美國安全廠商SentinelOne公司的研究員Alex Delamotte表示,“這些變體在2022年下半年至2023年上半年開始出現,表明對Babuk源代碼的利用呈現出上升趨勢。”許多大大小小的網絡犯罪團伙都將目光投向ESXi管理程序。
    安全內參5月12日消息,多個惡意黑客團伙利用2021年9月Babuk 勒索軟件泄露的源代碼,構建了多達9個針對VMware ESXi系統的不同勒索軟件家族。許多大大小小的網絡犯罪團伙都將目光投向ESXi管理程序。自2022年9月出現以來,Royal勒索軟件已在其泄露網站上宣稱對157家組織的事件負責,其中大多數攻擊針對美國、加拿大和德國的制造、零售、法律服務、教育、建筑及醫療服務組織。
    在過去幾個月,感染了遍布54個國家的超過500,000臺路由器和NAS設備的VPNFilter惡意軟件所造成的影響要比想象中的嚴重得多。思科Talos安全團隊近日發布的新技術研究的細節表明,起初研究人員認為這款惡意軟件只能夠感染Linksys,MikroTik,Netgear,TP-Link和QNAP的設備,不過事實是其還可以感染華碩,D-Link,華為,Ubiquiti,UPVEL和中興的設備
    北京時間 5 月 23 日晚,思科公司發布安全預警稱,俄羅斯黑客利用惡意軟件,已感染幾十個國家的至少50萬臺路由器和存儲設備。攻擊中使用了高級模塊化惡意軟件系統“VPNFilter”,這是思科 Talos 團隊與多個部門以及執法機構一直追蹤研究的惡意軟件。盡管目前研究尚未完成,但思科決定提前公布結果,以便受害者及潛在受害者及時防御與響應。
    NAS 設備制造商 QNAP 發布安全警告,督促客戶立即更新他們的聯網存儲設備,以防御勒索軟件 DeadBolt 的攻擊。DeadBolt 利用 QNAP NAS 設備上 Photo Station 軟件的漏洞感染設備破壞用戶儲存的數以 TB 的數據。QNAP 督促客戶禁用端口轉發功能并更新固件修復漏洞。近期頻發勒索事件,不僅凸顯了其威脅的嚴重性,也為組織單位敲響警鐘。如需進一步咨詢相關服務請聯系360安全服務團隊。
    新一波 ech0raix 勒索軟件攻擊的目標是 QNAP 網絡附加存儲 (NAS) 設備。
    據悉,即使遠程攻擊者沒有獲得用戶交互權限或易受攻擊設備上其它權限,也可以輕松利用 CVE-2022-27596 漏洞在受影響的 QNAP 設備上注入惡意代碼。漏洞披露不久后,QNAP 就發布了 QTS 和 QuTS 固件安全更新。目前,以下操作系統版本已修復了 CVE-2022-27596 漏洞。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类