成人五月网,国产精品亚洲а∨天堂2021,日本无码人妻波多野结衣,麻豆一区二区大豆行情

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統 連接 科技 聚焦 欄目首頁
首頁 > 新聞 > 業界 > > 正文

威聯通公告QTS和QuTS hero兩款軟件存在嚴重漏洞 允許攻擊者在固件中植入惡意代碼

2023-02-01 16:09:03來源:快科技

2 月 1 日消息,NAS 廠商威聯通(QNAP)近日發布安全公告,表示 QTS 5.0.1 和 QuTS hero h5.0.1 兩款軟件存在嚴重漏洞 CVE-2022-27596,允許攻擊者在固件中植入惡意代碼。

該漏洞在 CVSS v3 評分為 9.8(最高分為 10 分),因此IT之家推薦使用上述兩款軟件的網友盡快升級。

QNAP 尚未透露有關該漏洞的任何進一步細節。根據 Bleeping Computer 報道,漏洞 CVE-2022-27596 被歸類為“SQL 命令中不當使用特殊元素”(SQL 注入)。

運行以下軟件版本的設備會受到影響:

QTS 5.x

QuTS hero h5.x

威聯通已經修復了上述漏洞,推薦用戶升級到:

QTS 5.0.1.2234 build 20221201 及更高版本

QuTS hero h5.0.1.2248 build 20221215 及更高版本

Bleeping Computer 在報告中指出,至少超過 29000 臺設備受到影響。Censys 安全研究人員的一份報告進一步指出,在網上發現的 60000 多臺 QNAP NAS 設備中,只有大約 550 臺打了補丁。

關鍵詞:

熱點
39熱文一周熱點
主站蜘蛛池模板: 城口县| 来凤县| 鹤岗市| 蒲城县| 武定县| 固原市| 永靖县| 天峻县| 定边县| 岱山县| 廊坊市| 纳雍县| 乐清市| 莆田市| 乌鲁木齐市| 长岛县| 琼中| 宝应县| 汕尾市| 吴忠市| 湟中县| 曲沃县| 澳门| 赤水市| 阳西县| 泽库县| 大竹县| 四会市| 洛阳市| 上虞市| 策勒县| 浏阳市| 屏南县| 加查县| 新安县| 和平县| 琼结县| 建昌县| 河北省| 西充县| 太白县|