Toujours de cette manière, des failles de sécurité plus critiques ont été découvertes dans le NAS.

Toujours de cette manière, des failles de sécurité plus critiques ont été découvertes dans le NAS.

Selon les rapports, deux vulnérabilités de sécurité dans le micrologiciel des appareils de stockage en réseau (NAS) de QNAP qui ont attiré son attention à la fin de l'année dernière n'ont pas encore été corrigées dans les appareils existants. Les appareils NAS du distributeur taïwanais se sont révélés être une cible privilégiée des pirates informatiques, qui recherchent activement des vulnérabilités pour attaquer les produits disponibles sur Internet. Le retard dans la résolution de ces vulnérabilités critiques est inhabituel, car QNAP s'est empressé d'atténuer la récente vague d'attaques, allant de la correction d'une vulnérabilité de script intersite à la publication de correctifs pour désactiver les logiciels malveillants qui utilisaient le périphérique NAS pour exploiter la crypto-monnaie.

La Comparaison a besoin de vous ! Nous examinons comment nos lecteurs utilisent les VPN pour un prochain rapport détaillé. Nous serions ravis de vous entendre dans le sondage maintenant. Cela ne prendra pas plus de soixante secondes de votre temps.
Cliquez ici pour démarrer l'enquête dans une nouvelle fenêtre
« Nous avons signalé les deux vulnérabilités à QNAP avec une période de grâce de quatre mois pour les corriger. Malheureusement, au moment de la publication de cet article, les vulnérabilités n'ont pas encore été corrigées », ont noté les chercheurs de la société de sécurité domestique SAM Seamless Network.

Vulnérabilités critiques

Dans le message, SAM affirme que les vulnérabilités sont « de nature grave » et ont été partagées avec QNAP le XNUMX octobre XNUMX et le XNUMX novembre XNUMX. L'une d'elles est une vulnérabilité d'exécution de code à distance (RCE) qui affecte tout appareil QNAP connecté à Internet, tandis que l'autre est une vulnérabilité d'écriture de fichier arbitraire qui existe dans le serveur DLNA sur les appareils NAS. Dans un e-mail envoyé à SAM, QNAP a précisé que les deux problèmes avaient déjà été résolus pour les modèles QNAP plus récents exécutant la dernière version du firmware. Cependant, QNAP maintient que, compte tenu de la nature des vulnérabilités, ils travaillent toujours sur un correctif pour les appareils existants, qui devrait être disponible dans les semaines à venir. Via : Le registre