NER-seadmed, mida Zerologoni viga mõjutab, hoiatab QNAP

How to effectively deal with bots on your site? The best protection against click fraud.
  • QNAP esitas oma klientidele hoiatuse seoses teatud NAS-seadmete haavatavusega Zerologoni kriitilise ekspluateerimise suhtes.
  • Ilmselt võivad kõige haavatavamad üksused olla domeenikontrollerina kasutatud NAS-seadmed. Kuid nende parandamiseks on nüüd saadaval turbevärskendused.
  • Külasta meie Värskendamine ja turvalisus jaotisest leiate rohkem juhendeid ja tööriistu, et teie süsteem oleks turvaline.
  • Vaadake meie Turvauudiste keskus digitaalse turvalisuse viimaste arengute jaoks.
QNAP NAS-i seadmed on haavatav Zerologon

NAS-i seadme tootja QNAP esitas hiljuti hoiatuse klientidele teatavate seadmete haavatavuse kohta.

Väidetavalt on QTS-i operatsioonisüsteemide teatud versioonid haavatavad. Seega võivad rikutud operatsioonisüsteemides töötavad seadmed rünnata Windows Zerologoni haavatavust (CVE-2020-1472).

Zerologon lubab QNAP-seadmetes turvaülekannet

Mis on Zerologon?

CVE-2020-1472 haavatavus, mida nimetatakse ka Zerologoniks, on Windowsi kriitiline viga, mida potentsiaalsed ründajad võiks ära kasutada, püüdes omandada domeeni administraatori õigusi ja sellest tulenevalt võtta üle kontrolli terviku üle domeen.

instagram story viewer

Microsofti turbemeeskond märkis selle haavatavuse kriitiliseks ja sai kõrgeima CVSS (Common Vulnerability Scoring System) skoori 10.

Zerologon põhineb Netlogoni protokolli juurutamisvea ärakasutamisel. Haavatavust saab ära kasutada, saates Netlogonile mitu nulli stringi, nii sai ka viga oma Zerologoni nime.

Kasutamise järgselt saavad ründajad Netlogoni protokolli kasutavates võrkudes kogu domeeni üle juhtida, andes endale domeeni administraatori õigused.

QNAP-i domeenikontrollerid on haavatavad

QNAP-i andmetel ei ole kõik NAS-i seadmed oma olemuselt haavatavad, kuid need, mis on konfigureeritud töötama domeenikontrollerina, võivad sattuda Zerologoni rünnakute alla.

Järgmised versioonid olid QNAP-i poolt haavatavad ja parandatud:

QTS 4.5.1.1456 järk 20201015 ja uuemad
QTS 4.4.3.1439 järk 20200925 ja uuemad
QTS 4.3.6.1446 järk 20200929 ja uuemad
QTS 4.3.4.1463 järk 20201006 ja uuemad
QTS 4.3.3.1432 järk 20201006 ja uuemad

QNAP-i turvanõuanded - Zerologon

Pange tähele, et Zerologoni haavatavus ei mõjutanud QES ja QTS 2.x versioone.

Kuidas kaitsta haavatavaid QNAP NAS-i seadmeid?

Püüdes Zerologoni haavatavuse mõju NAS-i seadmetele vähendada, soovitab QNAP võimalikult kiiresti värskendada QTS-i ja kõiki installitud rakendusi.

Kuidas installida QTS-i värskendus?

  1. Logi sisse QTS administraatori õigustega (saate kasutada NAS-i IP-aadressi või Qfinder Pro)
  2. Pea üle Kontrollpaneel
  3. Juurdepääs Püsivara värskendus suvand Süsteem kategooria
  4. Klõpsake nuppu Otsi uuendusi aastal Reaalajas värskendus jaotises

Kui teile ei meeldi QTS-ist värskendamine, saate oma seadme käsitsi värskendada, laadides värskendusfailid alla QNAP-i veebisaidilt.

Kuidas värskendada kõiki installitud rakendusi?

  1. Logige sisse QTS administraatoriõigustega
  2. Pea üle Rakenduskeskus
  3. Mine Minu rakendused jaotises
  4. Leidke Installige värskendused ja valige Kõik
  5. Kinnitage oma valik ja klõpsake nuppu Okei

Pärast seda peaks QTS rakendama uusimad värskendused kõigile teie installitud rakendustele.


Kas teie QNAP NAS-i seadet mõjutas Zerologoni haavatavus? Mida arvate QNAP-i meetmetest oma NAS-i seadmete turvamiseks? Räägi meile oma arvamus allpool olevas kommentaaride jaotises.

Teachs.ru
Hiljutine Facebooki kasutajatunnuse ja telefoninumbri leke mõjutab miljoneid

Hiljutine Facebooki kasutajatunnuse ja telefoninumbri leke mõjutab miljoneidJulgeolekuohudFacebook

Üle 260 miljoni Facebooki kasutaja oli oma nime, Facebooki ID-d ja telefoninumbrit ilma igasuguse kaitseta avalikustatud. Need jäeti veebisaidile kõigile ligipääsetaval viisil, isegi mitte parooli ...

Loe rohkem
Azure Defender on nüüd saadaval kõigile IoT ja OT seadmetele

Azure Defender on nüüd saadaval kõigile IoT ja OT seadmetelePaljuMicrosofti TaevasinineJulgeolekuohud

Microsoft teatas Azo Defenderist IoT jaoks, et see tabaks IoT ja OT seadmete üldist kättesaadavust.See on IoT turvasegmendis suur samm edasi, kuna sellised võrgud on suures osas avatud. Azure Defen...

Loe rohkem
Windows XP on nüüd häkkerite jaoks väga lihtne sihtmärk, Windows 10 värskendus on kohustuslik

Windows XP on nüüd häkkerite jaoks väga lihtne sihtmärk, Windows 10 värskendus on kohustuslikKaspersky VäljaandedWindows XpJulgeolekuohud

Hoolimata Windows 7, Windows 8 ja 8.1 käivitamisest on hinnanguliselt 12% maailma arvutitest opsüsteemina endiselt Windows XP. Microsoft peatas nende Windows XP turvatoe juba 2014. aasta aprillis j...

Loe rohkem
ig stories viewer