Zařízení NAS ovlivněná chybou Zerologon, varuje QNAP

How to effectively deal with bots on your site? The best protection against click fraud.
  • Společnost QNAP vydala varování pro své zákazníky týkající se zranitelnosti určitých zařízení NAS vůči kritickému zneužití Zerologon.
  • Zjevně nejzranitelnějšími jednotkami mohou být zařízení NAS, která byla použita jako řadiče domény. K opravě jsou však nyní k dispozici aktualizace zabezpečení.
  • Navštivte naše Aktualizace a zabezpečení v sekci pro další průvodce a nástroje pro zajištění bezpečnosti vašeho systému.
  • Podívejte se na naše Centrum bezpečnostních zpráv pro nejnovější vývoj v oblasti digitální bezpečnosti.
Zranitelná zařízení NAS QNAP zranitelná

Výrobce zařízení NAS Společnost QNAP nedávno vydala varování svým zákazníkům ohledně slabých míst určitých zařízení.

Některé verze operačních systémů QTS jsou údajně zranitelné. Zařízení provozovaná na napadených operačních systémech tedy mohou být vystavena útokům, které se zaměřují na chybu zabezpečení Windows Zerologon (CVE-2020-1472).

Zerologon umožňuje obejít zabezpečení na zařízeních QNAP

Co je Zerologon?

Chyba zabezpečení CVE-2020-1472, označovaná také jako Zerologon, je kritickou chybou systému Windows, kterou potenciální útočníci mohl zneužít ve snaze získat oprávnění správce domény a následně převzít kontrolu nad celým doména.

instagram story viewer

Tato chyba zabezpečení byla označena týmem zabezpečení společnosti Microsoft jako kritická a získala nejvyšší skóre CVSS (Common Vulnerability Scoring System) 10.

Zerologon je založen na využití chyby implementace protokolu Netlogon. Zranitelnost lze zneužít odesláním několika řetězců nul na Netlogon, což je také způsob, jakým chyba získala název Zerologon.

Po zneužití mohou útočníci získat kontrolu nad celou doménou v sítích, které používají protokol Netlogon, tím, že si udělí oprávnění správce domény.

Řadiče domény QNAP jsou zranitelné

Podle QNAP nejsou všechna zařízení NAS ze své podstaty zranitelná, ale ta, která byla nakonfigurována tak, aby fungovala jako řadiče domény, mohou být vystavena útokům Zerologon.

Následující verze byly zranitelné a byly opraveny společností QNAP:

QTS 4.5.1.1456 build 20201015 a novější
QTS 4.4.3.1439 sestavení 20200925 a novější
QTS 4.3.6.1446 build 20200929 a novější
QTS 4.3.4.1463 sestavení 20201006 a novější
QTS 4.3.3.1432 sestavení 20201006 a novější

Bezpečnostní upozornění QNAP - Zerologon

Všimněte si, že verze QES a QTS 2.x nebyly zranitelností Zerologon ovlivněny.

Jak zabezpečit zranitelná zařízení QNAP NAS?

Ve snaze omezit dopad zranitelnosti Zerologon na zařízení NAS doporučuje QNAP aktualizaci QTS a všech nainstalovaných aplikací co nejdříve.

Jak nainstalovat aktualizaci QTS?

  1. Přihlaste se QTS s administrátorskými právy (můžete použít IP adresu NAS nebo Qfinder Pro)
  2. Zamiřte do Kontrolní panel
  3. Vstupte do Aktualizace firmware možnost v Systém kategorie
  4. Klepněte na Zkontrolovat aktualizace v Životní změna sekce

Pokud vám aktualizace z QTS nevyhovuje, můžete provést ruční aktualizaci zařízení také stažením aktualizačních souborů z webu QNAP.

Jak aktualizovat všechny nainstalované aplikace?

  1. Přihlaste se do QTS s oprávněními správce
  2. Zamiřte do Centrum aplikací
  3. Přejít na Moje aplikace sekce
  4. Vyhledejte Nainstalujte aktualizace možnost a vyberte Všechno
  5. Potvrďte svůj výběr a klikněte OK

Poté by QTS měla použít nejnovější aktualizace na všechny vaše nainstalované aplikace.


Bylo vaše zařízení QNAP NAS ovlivněno chybou Zerologon? Co si myslíte o opatřeních QNAP k zabezpečení vašich zařízení NAS? Sdělte nám svůj názor v sekci komentáře níže.

Teachs.ru
Správci Microsoft Forms dostanou upozornění na pokusy o phishing

Správci Microsoft Forms dostanou upozornění na pokusy o phishingMicrosoft Forms ProPhishingový útokBezpečnostní Hrozby

Správci účtů Microsoft obdrží upozornění na phishing Microsoft Forms, jakmile to zjistí.Tímto způsobem, když Microsoft Forms zjistí pokus o phishing, nebude pouze blokovat uživatele, ale také upozo...

Přečtěte si více
Konec podpory systému Windows: Odborníci odhalili rizika a důsledky

Konec podpory systému Windows: Odborníci odhalili rizika a důsledkyBezpečnostní HrozbyAktualizace Systému WindowsKybernetická Bezpečnost

Proč by nepodporovaná verze systému Windows mohla být vaší zkázouKonec podpory je termín používaný k popisu, kdy produkt dosáhne data ukončení.To znamená, že po tomto datu nebudou dodavatelem posky...

Přečtěte si více
Password Spray vs Credential Stuffing: Rozdíly a prevence

Password Spray vs Credential Stuffing: Rozdíly a prevenceInternetová BezpečnostBezpečnostní Hrozby

Všechny informace, které potřebujete o těchto útocích hrubou silouPlnění pověření je, když se špatný herec pokusí použít uniklé přihlašovací údaje uživatele pro jeden online účet pro jiný účet.Abys...

Přečtěte si více
ig stories viewer