اصلاح یک آسیب پذیری جدی در دستگاه های شرکت QNAP
به گزارش کارگروه امنیت سایبربان؛ QNAP، ارائه کننده دستگاه های ذخیره سازی متصل به شبکه به مشتریان خود هشدار داد تا به منظور اصلاح یک آسیب پذیری امنیتی جدی بر روی دستگاه های خود، اقدام به نصب آپدیت های سفت افزاری کنند.
این نقص امنیتی (CVE-2022-27596) با نمره شدت 9.8 از 10 یک آسیب پذیری تزریق اس کیو اِل جدی تلقی می شود. این آسیب پذیری نسخه های QTS 5.0.1 و QuTS hero h5.0.1 این سیستم عامل را تحت الشعاع قرار می دهد و می تواند مجوز تزریق کد مخرب را برای مهاجمین راه دور صادر کند.
QNAP به کارربران نسخه های آلوده خود توصیه کرد که تا نسخه های QTS (QTS 5.0.1.2234) و QuTS hero (h5.0.1.2248 build 20221215 یا بعد تر) خود را ارتقاء دهند تا از امنیت دستگاه های خود اطمینان حاصل کنند.
نصب هر چه سریع تر این به روز رسانی های امنیتی از اهمیت بالایی برخوردار است چرا که بازیگران مخرب ثابت کرده اند که می توانند این آسیب پذیری ها در دستگاه های QNAP را هدف قرار دهند.
دستگاه های این شرکت پیش از این نیز مورد هدف کمپین های باج افزاری مانند دِد بالت و eCh0raix قرار گرفته اند که اتفاقا تا به الان ادامه داشته است. مهاجمین در این کمپین ها با سوء استفاده از آسیب پذیری ها، اقدام به رمزنگاری داده بر روی دستگاه های ذخیره سازی متصل به شبکه نا ایمن کرده اند.