Пристрої NAS, які постраждали від дефекту Zerologon, попереджає QNAP

How to effectively deal with bots on your site? The best protection against click fraud.
  • QNAP випустив попередження для своїх клієнтів щодо вразливості певних пристроїв NAS до критичної експлуатації Zerologon.
  • Очевидно, що пристрої NAS, які використовувались як контролери домену, можуть бути найбільш вразливими блоками. Однак тепер доступні оновлення системи безпеки для їх виправлення.
  • Відвідайте наш Оновлення та безпека розділ, де можна знайти більше посібників та інструментів для захисту системи.
  • Перевірте наш Центр новин безпеки для останніх розробок цифрової безпеки.
Пристрої QNAP NAS вразливі Zerologon

Виробник пристрою NAS QNAP нещодавно випустив попередження для своїх клієнтів щодо уразливостей певних пристроїв.

Як повідомляється, певні версії операційних систем QTS є вразливими. Таким чином, пристрої, що працюють на скомпрометованих операційних системах, можуть зазнавати атак, спрямованих на вразливість Windows Zerologon (CVE-2020-1472).

Zerologon дозволяє здійснювати обхід безпеки на пристроях QNAP

Що таке Zerologon?

Уразливість CVE-2020-1472, яку також називають Zerologon, є критичним недоліком Windows, який потенційні зловмисники може використовувати в спробі отримати привілеї адміністратора домену і, отже, взяти під контроль ціле домен.

instagram story viewer

Команда безпеки Microsoft зазначила цю вразливість як критичну та отримала найвищий бал CVSS (Common Vulnerability Scoring System) - 10.

Zerologon заснований на використанні вади реалізації протоколу Netlogon. Вразливість можна використати, надіславши кілька рядків нулів до Netlogon, що також призвело до того, що недолік отримав свою назву Zerologon.

Після експлуатації зловмисники можуть отримати контроль над усім доменом у мережах, що використовують протокол Netlogon, надавши собі права адміністратора домену.

Контролери домену QNAP вразливі

За даними QNAP, не всі пристрої NAS за своєю суттю є вразливими, але ті, які були налаштовані на роботу в якості контролерів домену, можуть піддаватися атакам Zerologon.

Наступні версії були вразливими та виправлені QNAP:

QTS 4.5.1.1456, збірка 20201015 та новіших версій
QTS 4.4.3.1439 збірки 20200925 та пізніших версій
QTS 4.3.6.1446 Збірка 20200929 та новіших версій
QTS 4.3.4.1463 збірки 20201006 та пізніших версій
QTS 4.3.3.1432, збірка 20201006 та новіших версій

Поради щодо безпеки QNAP - Zerologon

Зверніть увагу, що версії QES і QTS 2.x, для початку, не зазнали вразливості Zerologon.

Як захистити вразливі пристрої NAS QNAP?

Намагаючись приборкати вплив вразливості Zerologon на пристрої NAS, QNAP рекомендує якнайшвидше оновити QTS та всі встановлені програми.

Як встановити оновлення QTS?

  1. Увійдіть у QTS з правами адміністратора (ви можете використовувати IP-адресу NAS або Qfinder Pro)
  2. Зверніться до Панель управління
  3. Доступ до Оновлення мікропрограми опція в Система категорії
  4. Клацніть Перевірки оновлень в Оновлення в режимі реального часу розділ

Якщо вам не подобається виконувати оновлення з QTS, ви також можете виконати оновлення пристрою вручну, завантаживши файли оновлення з веб-сайту QNAP.

Як оновити всі встановлені програми?

  1. Увійдіть у QTS з правами адміністратора
  2. Зверніться до Центр програм
  3. Перейдіть до Мої програми розділ
  4. Знайдіть Встановіть оновлення і виберіть Всі
  5. Підтвердьте свій вибір та натисніть гаразд

Після цього QTS має застосувати останні оновлення до всіх встановлених програм.


Чи вплинув на ваш пристрій QNAP NAS вразливість Zerologon? Що ви думаєте про заходи QNAP щодо захисту ваших пристроїв NAS? Розкажіть нам свою думку в розділі коментарів нижче.

Teachs.ru
Як видалити Win32 / Dartsmound з Windows 10

Як видалити Win32 / Dartsmound з Windows 10Загрози безпеціWindows 10Кібербезпека

Win32 / Dartsmound відомий тим, що встановлює на ваш комп’ютер широкий спектр небажаних програм.Якщо ви не знаєте, як видалити вірус Win32 з Windows 10, ми зібрали для вас найефективніші рішення.Ва...

Читати далі
Чи безпечний DriverAgent Plus? Як я можу вилучити його зі свого ПК?

Чи безпечний DriverAgent Plus? Як я можу вилучити його зі свого ПК?Зловмисне програмне забезпеченняЗагрози безпеці

DriverAgent Plus - це підозрілий файл, який обманює ваш брандмауер і може містити шкідливе програмне забезпечення.Використання сторонньої програми видалення швидко позбудеться DriverAgent Plus з ва...

Читати далі
Пристрої NAS, які постраждали від дефекту Zerologon, попереджає QNAP

Пристрої NAS, які постраждали від дефекту Zerologon, попереджає QNAPЗагрози безпеці

QNAP випустив попередження для своїх клієнтів щодо вразливості певних пристроїв NAS до критичної експлуатації Zerologon.Очевидно, що пристрої NAS, які використовувались як контролери домену, можуть...

Читати далі
ig stories viewer