Συσκευές NAS που επηρεάζονται από το ελάττωμα Zerologon, προειδοποιεί το QNAP

  • Η QNAP εξέδωσε προειδοποίηση για τους πελάτες της σχετικά με τις ευπάθειες ορισμένων συσκευών NAS στο κρίσιμο εκμεταλλεύσιμο Zerologon.
  • Προφανώς, οι συσκευές NAS που έχουν χρησιμοποιηθεί ως ελεγκτές τομέα ενδέχεται να είναι οι πιο ευάλωτες μονάδες. Ωστόσο, είναι πλέον διαθέσιμες ενημερώσεις ασφαλείας για να τις διορθώσετε.
  • Επισκεφθείτε μας Ενημέρωση και ασφάλεια ενότητα για περισσότερους οδηγούς και εργαλεία για να διατηρήσετε το σύστημά σας ασφαλές.
  • Ρίξτε μια ματιά στο δικό μας Κέντρο ειδήσεων ασφαλείας για τις τελευταίες εξελίξεις στην ψηφιακή ασφάλεια.
Οι συσκευές QNAP NAS είναι ευάλωτες στο Zerologon

Κατασκευαστής συσκευών NAS Το QNAP εξέδωσε πρόσφατα μια προειδοποίηση στους πελάτες της σχετικά με τις ευπάθειες ορισμένων συσκευών.

Σύμφωνα με πληροφορίες, ορισμένες εκδόσεις των λειτουργικών συστημάτων QTS είναι ευάλωτες. Έτσι, συσκευές που λειτουργούν σε παραβιασμένα λειτουργικά συστήματα ενδέχεται να υποστούν επιθέσεις που στοχεύουν την ευπάθεια των Windows Zerologon (CVE-2020-1472).

Το Zerologon επιτρέπει παράκαμψη ασφαλείας σε συσκευές QNAP

Τι είναι το Zerologon;

Η ευπάθεια CVE-2020-1472, που αναφέρεται επίσης ως Zerologon, είναι ένα κρίσιμο ελάττωμα των Windows που ενδέχεται να επιτεθούν στους πιθανούς εισβολείς θα μπορούσε να εκμεταλλευτεί σε μια προσπάθεια να αποκτήσει δικαιώματα διαχειριστή τομέα και κατά συνέπεια να αναλάβει τον έλεγχο του συνόλου τομέα.

Αυτή η ευπάθεια επισημάνθηκε ως κρίσιμη από την ομάδα ασφαλείας της Microsoft και έλαβε την υψηλότερη βαθμολογία CVSS (Common Vulnerability Scoring System) 10.

Το Zerologon βασίζεται στην εκμετάλλευση ενός ελαττώματος εφαρμογής του πρωτοκόλλου Netlogon. Η ευπάθεια μπορεί να αξιοποιηθεί στέλνοντας πολλές συμβολοσειρές μηδέν στο Netlogon, το οποίο είναι επίσης το πώς το ελάττωμα πήρε το όνομα Zerologon.

Μετά την εκμετάλλευση, οι εισβολείς μπορούν να αποκτήσουν τον έλεγχο ολόκληρου του τομέα σε δίκτυα που χρησιμοποιούν το πρωτόκολλο Netlogon, παρέχοντας στον εαυτό τους δικαιώματα διαχειριστή τομέα.

Οι ελεγκτές τομέα QNAP είναι ευάλωτοι

Σύμφωνα με το QNAP, δεν είναι εγγενώς ευάλωτες όλες οι συσκευές NAS, αλλά αυτές που έχουν ρυθμιστεί να λειτουργούν ως ελεγκτές τομέα ενδέχεται να υπόκεινται σε επιθέσεις Zerologon.

Οι ακόλουθες εκδόσεις ήταν ευάλωτες και διορθώθηκαν από το QNAP:

QTS 4.5.1.1456 έκδοση 20201015 και μεταγενέστερη έκδοση
QTS 4.4.3.1439 έκδοση 20200925 και μεταγενέστερη έκδοση
QTS 4.3.6.1446 Έκδοση 20200929 και μεταγενέστερες εκδόσεις
QTS 4.3.4.1463 έκδοση 20201006 και μεταγενέστερη έκδοση
QTS 4.3.3.1432 έκδοση 20201006 και μεταγενέστερη έκδοση

Συμβουλές ασφαλείας QNAP - Zerologon

Σημειώστε ότι οι εκδόσεις QES και QTS 2.x δεν επηρεάστηκαν από την ευπάθεια του Zerologon.

Πώς να ασφαλίσετε ευπαθείς συσκευές QNAP NAS;

Σε μια προσπάθεια περιορισμού του αντίκτυπου της ευπάθειας Zerologon σε συσκευές NAS, το QNAP συνιστά την ενημέρωση του QTS και όλων των εγκατεστημένων εφαρμογών το συντομότερο δυνατό.

Πώς να εγκαταστήσετε την ενημέρωση QTS;

  1. Συνδεθείτε στο QTS με δικαιώματα διαχειριστή (μπορείτε να χρησιμοποιήσετε τη διεύθυνση IP της NAS ή Qfinder Pro)
  2. Προχωρήστε στο Πίνακας Ελέγχου
  3. Πρόσβαση στο Ενημέρωση υλικολογισμικού επιλογή στο Σύστημα κατηγορία
  4. Κάντε κλικ Ελεγχος για ενημερώσεις στο Ζωντανή ενημέρωση Ενότητα

Εάν δεν αισθάνεστε άνετα με την ενημέρωση από το QTS, μπορείτε επίσης να εκτελέσετε μια μη αυτόματη ενημέρωση της συσκευής σας κατεβάζοντας τα αρχεία ενημέρωσης από τον ιστότοπο του QNAP.

Πώς να ενημερώσετε όλες τις εγκατεστημένες εφαρμογές;

  1. Συνδεθείτε στο QTS με δικαιώματα διαχειριστή
  2. Προχωρήστε στο Κέντρο εφαρμογών
  3. μεταβείτε στο Οι εφαρμογές μου Ενότητα
  4. Εντοπίστε το Εγκατάσταση ενημερώσεων επιλογή και επιλέξτε Ολα
  5. Επιβεβαιώστε την επιλογή σας και κάντε κλικ Εντάξει

Αφού το κάνετε αυτό, το QTS θα πρέπει να εφαρμόσει τις πιο πρόσφατες ενημερώσεις σε όλες τις εγκατεστημένες εφαρμογές σας.


Η συσκευή QNAP NAS επηρεάστηκε από την ευπάθεια του Zerologon; Τι πιστεύετε για τα μέτρα της QNAP για την ασφάλεια των συσκευών σας NAS; Πείτε μας τη γνώμη σας στην παρακάτω ενότητα σχολίων.

Είναι το DriverAgent Plus ασφαλές; Πώς μπορώ να το αφαιρέσω από τον υπολογιστή μου;

Είναι το DriverAgent Plus ασφαλές; Πώς μπορώ να το αφαιρέσω από τον υπολογιστή μου;Κακόβουλο λογισμικόΑπειλές για την ασφάλεια

Το DriverAgent Plus είναι ένα ύποπτο αρχείο που ξεγελά το τείχος προστασίας και μπορεί να περιέχει κακόβουλο λογισμικό.Χρησιμοποιώντας ένα πρόγραμμα απεγκατάστασης τρίτου μέρους θα απαλλαγείτε γρήγ...

Διαβάστε περισσότερα
Συσκευές NAS που επηρεάζονται από το ελάττωμα Zerologon, προειδοποιεί το QNAP

Συσκευές NAS που επηρεάζονται από το ελάττωμα Zerologon, προειδοποιεί το QNAPΑπειλές για την ασφάλεια

Η QNAP εξέδωσε προειδοποίηση για τους πελάτες της σχετικά με τις ευπάθειες ορισμένων συσκευών NAS στο κρίσιμο εκμεταλλεύσιμο Zerologon.Προφανώς, οι συσκευές NAS που έχουν χρησιμοποιηθεί ως ελεγκτές...

Διαβάστε περισσότερα
Ανακαλύφθηκαν 97 CVE κατά την ενημέρωση της Τρίτης του Patch March

Ανακαλύφθηκαν 97 CVE κατά την ενημέρωση της Τρίτης του Patch MarchMicrosoftΔιορθώστε την ΤρίτηΠλίθαΑπειλές για την ασφάλειαενημερώσεις των Windows 10

97 διαφορετικά CVE εντοπίστηκαν σύμφωνα με τις αναφορές που συνοδεύουν αυτό το Patch Tuesday.89 επηρεάστηκαν προϊόντα Microsoft, ενώ μόνο 8 επηρέασαν προϊόντα Adobe.Ενώ ορισμένα CVE βαθμολογήθηκαν ...

Διαβάστε περισσότερα