Zerologonの欠陥の影響を受けるNASデバイス、QNAPは警告

How to effectively deal with bots on your site? The best protection against click fraud.
  • QNAPは、重要なZerologonエクスプロイトに対する特定のNASデバイスの脆弱性に関して顧客に警告を発しました。
  • どうやら、ドメインコントローラーとして使用されてきたNASデバイスが最も脆弱なユニットである可能性があります。 ただし、それらを修正するためのセキュリティアップデートが利用可能になりました。
  • 私たちをご覧ください 更新とセキュリティ システムを安全に保つためのその他のガイドとツールについては、セクションを参照してください。
  • 私たちをチェックしてください セキュリティニュースハブ デジタルセキュリティの最新の開発のため。
QNAPNASデバイスの脆弱なZerologon

NASデバイスメーカー QNAPは最近警告を発しました 特定のデバイスの脆弱性に関して顧客に。

伝えられるところによると、QTSオペレーティングシステムの特定のバージョンは脆弱です。 したがって、侵害されたオペレーティングシステムで実行されているデバイスは、Windows Zerologonの脆弱性を標的とする攻撃を受ける可能性があります(CVE-2020-1472).

Zerologonにより、QNAPデバイスのセキュリティバイパスが可能になります

Zerologonとは何ですか?

Zerologonとも呼ばれるCVE-2020-1472の脆弱性は、潜在的な攻撃者にとって重大なWindowsの欠陥です。 ドメイン管理者権限を取得しようとして悪用し、その結果、全体の制御を引き継ぐ可能性があります ドメイン。

この脆弱性は、Microsoftセキュリティチームによって重大としてフラグが付けられ、最高のCVSS(Common Vulnerability Scoring System)スコア10を受け取りました。

Zerologonは、Netlogonプロトコルの実装上の欠陥を悪用することに基づいています。 この脆弱性は、ゼロの文字列をNetlogonに送信することで悪用される可能性があります。これは、この欠陥がZerologonの名前を取得した方法でもあります。

エクスプロイト後、攻撃者は自分自身にドメイン管理者権限を付与することにより、Netlogonプロトコルを使用するネットワーク上のドメイン全体を制御することができます。

QNAPドメインコントローラーが脆弱

QNAPによると、すべてのNASデバイスが本質的に脆弱であるわけではありませんが、ドメインコントローラーとして実行するように構成されているデバイスはZerologon攻撃の対象となる可能性があります。

instagram story viewer

次のバージョンは脆弱であり、QNAPによって修正されました。

QTS4.5.1.1456ビルド20201015以降
QTS4.4.3.1439ビルド20200925以降
QTS4.3.6.1446ビルド20200929以降
QTS4.3.4.1463ビルド20201006以降
QTS4.3.3.1432ビルド20201006以降

QNAPセキュリティアドバイザリ– Zerologon

そもそも、バージョンQESおよびQTS2.xはZerologonの脆弱性の影響を受けなかったことに注意してください。

脆弱なQNAPNASデバイスを保護する方法は?

Zerologonの脆弱性がNASデバイスに与える影響を抑えるために、QNAPは、QTSとインストールされているすべてのアプリケーションをできるだけ早く更新することをお勧めします。

QTSアップデートをインストールするにはどうすればよいですか?

  1. ログインします QTS 管理者権限を持つ(NASのIPアドレスまたは Qfinder Pro)
  2. に向かいます コントロールパネル
  3. アクセスする ファームウェアアップデート のオプション システム カテゴリー
  4. クリック 更新を確認 の中に ライブアップデート セクション

QTSからの更新に慣れていない場合は、QNAP Webサイトから更新ファイルをダウンロードして、デバイスの手動更新を実行することもできます。

インストールされているすべてのアプリケーションを更新するにはどうすればよいですか?

  1. ログインします QTS 管理者権限を持つ
  2. に向かいます アプリセンター
  3. に移動します 私のアプリ セクション
  4. を見つけます アップデートをインストールする オプションを選択し、 すべて
  5. 選択を確認してクリックします OK

その後、QTSは、インストールされているすべてのアプリケーションに最新の更新プログラムを適用する必要があります。


QNAP NASデバイスはZerologonの脆弱性の影響を受けましたか? NASデバイスを保護するためのQNAPの対策についてどう思いますか? 下記のコメント欄にご意見をお聞かせください。

Teachs.ru
3月のパッチ火曜日の更新中に発見された97のCVE

3月のパッチ火曜日の更新中に発見された97のCVEマイクロソフト火曜日のパッチアドビセキュリティの脅威Windows10の更新

火曜日のこのパッチに付属のレポートによると、97の異なるCVEが特定されました。89がMicrosoft製品に影響を与えましたが、Adobe製品に影響を与えたのは8つだけでした。一部のCVEは実際にクリティカルと評価されましたが、それらの大部分は重要と評価されました。各CVEが影響を与えるものと、それがどのように現れるかについての詳細をお読みください。デジタルの世界では、ソフトウェア、マルウ...

続きを読む
REvilランサムウェアは自動的にWindowsをセーフモードに記録します

REvilランサムウェアは自動的にWindowsをセーフモードに記録しますランサムウェアセキュリティの脅威

デバイスがREvilランサムウェアに感染している場合、セーフモードに自動ログインすると再起動時に確実になります。悪意のあるコードに実装された最新の変更により、ユーザーによるアクションは不要です。このタイプのランサムウェア攻撃に対する最善の保護は、信頼性の高いアンチウイルスです。レポートによると、ほとんどのウイルス対策ツールは、変更後でもREvilランサムウェア攻撃を検出できます。最近のセキュ...

続きを読む
TeamViewerはハッキングを拒否し、とにかく2つの新しいセキュリティ対策を開始します

TeamViewerはハッキングを拒否し、とにかく2つの新しいセキュリティ対策を開始しますセキュリティの脅威サイバーセキュリティ

インターネットセキュリティ違反に関するニュースはますます人気があります:6500万以上 Tumblrのパスワードが漏洩した ハッカーによる、4億2700万人以上 Myspaceアカウントがハッカーに盗まれた 現在、2,800ドルで販売されていますが、 未知のゼロデイ脆弱性 伝えられるところによると、すべてのWindowsバージョンに影響を与えるものは、現在90,000ドルで提供されています。...

続きを読む
ig stories viewer