QNAP corrige une autre faille de sécurité critique sur ses appareils NAS

QNAP corrige une autre faille de sécurité critique sur ses appareils NAS
Le fabricant taïwanais de stockage en réseau (NAS) QNAP a résolu une vulnérabilité de contrôle d'accès inappropriée dans le logiciel de sauvegarde des données et de restauration après sinistre de l'appareil. Les appareils NAS connectés à Internet sont des cibles populaires pour les acteurs de la menace qui ciblent les vulnérabilités de votre logiciel pour intégrer des ransomwares ou même utiliser vos ressources informatiques à des fins malveillantes comme l'extraction de crypto-monnaie. Ces derniers temps, les appareils QNAP ont été la cible de plusieurs campagnes de cyberattaques en raison de leur popularité. Mais, pour ce que ça vaut, QNAP a également été très actif dans la correction des vulnérabilités.

La Comparaison a besoin de vous ! Nous examinons comment nos lecteurs utilisent les VPN avec des sites de streaming comme Netflix afin que nous puissions améliorer notre contenu et offrir de meilleurs conseils. Cette enquête ne prendra pas plus de 5 secondes de votre temps, et vous pouvez également participer à un tirage au sort pour gagner un bon Amazon de XNUMX $ ou l'un des abonnements ExpressVPN de XNUMX ans.
Cliquez ici pour lancer le sondage dans une nouvelle fenêtre

Dans les vues

La vulnérabilité de sécurité critique désormais corrigée peut être exploitée pour permettre aux attaquants d'accéder à distance aux appareils et d'élever les privilèges, d'exécuter des commandes et d'accéder à des informations confidentielles sans autorisation. Bleeping Computer rapporte que le fabricant a résolu une autre vulnérabilité dans le même logiciel de sauvegarde, en avril, qui a été exploitée par les opérateurs de ransomware Qlocker pour attaquer tout NAS fragile connecté à Internet. De même, à la fin de l'année dernière, QNAP a résolu une vulnérabilité de script intersite et a également publié des correctifs pour vaincre les logiciels malveillants qui utilisaient l'appareil QNAP pour exploiter la crypto-monnaie plus tôt cette année. Les utilisateurs de Western Digital ont également été victimes de vulnérabilités logicielles dans leurs appareils, plusieurs appareils MyBook perdant leurs données après avoir restauré leurs appareils dans le cadre d'une campagne de logiciels malveillants en cours.