跳至主內容

QNAP NAS 遠端執行程式碼漏洞

最後更新 2017年09月12日 09:44 發佈日期: 2017年09月12日 1130 觀看次數

風險: 中度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

在安裝了 Media Streaming 插件的 QNAP NAS 發現漏洞。使用者可獲得 NAS 的存取權及無需任何權限而執行惡意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 所有安裝了Media Streaming 插件的 QNAP NAS

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝 QTS 4.2.6 build 20170905 或 QTS 4.3.3.0262 build 20170727
  • 然後更新 Media Streaming 插件:
    QTS 4.3.x: Media Streaming 插件 430.1.4.1 及以後
    QTS 4.2.x: Media Streaming 插件 421.1.1.1 及以後

 


漏洞識別碼


資料來源


相關連結