Message d’intérêt public : Toute personne utilisant un NAS QNAP tout en exécutant nginx et php-fpm devrait probablement mettre à jour son firmware maintenant. QNAP a publié une mise à jour de sécurité corrigeant une vulnérabilité nginx, la dernière d’une série de problèmes de sécurité auxquels l’entreprise est confrontée depuis janvier.

La société NAS annoncé cette semaine qu’il a corrigé une vulnérabilité affectant les versions PHP 7.1.x, 7.1.33, 7.2.x, 7.2.24, 7.3.x et 7.3.11. Les attaquants pourraient l’exploiter pour obtenir une exécution à distance sur les systèmes d’exploitation QNAP.

Les versions de système d’exploitation concernées incluent QTS 5.0 et 4.5, ainsi que QuTS hero h5.0, 4.5 et c5.0. QTS 5.0.1 build 20220515 et versions ultérieures ainsi que QuTS hero h5.0.0.2069 build 20220614 et versions ultérieures sont sûrs. L’exploit ne fonctionne que sur les systèmes exécutant nginx, que les systèmes NAS QNAP n’ont pas installés par défaut.

2022 06 22 Image 22

Pour installer la mise à jour, connectez-vous d’abord à QTS, QuTS hero ou QuTScloud en tant qu’administrateur. Ensuite, accédez à Panneau de configuration > Système > Mise à jour du micrologiciel. Sélectionnez Mise à jour en direct > Vérifier les mises à jour. Les utilisateurs peuvent également télécharger manuellement la mise à jour du site Web de QNAP.

Publicité

Ce problème n’est pas lié aux attaques du rançongiciel Deadbolt qui ont frappé les utilisateurs de NAS QNAP au cours des derniers mois. La société a été critiquée pour avoir forcé les mises à jour automatiques via son système de micrologiciel multicouche complexe en réponse, ce qui a entraîné une perte de données inattendue pour certains utilisateurs.

QNAP détecté une autre campagne Deadbolt la semaine dernière, mais son dernier firmware n’est pas vulnérable.

Rate this post
Publicité
Article précédentNe téléchargez pas la version bêta du développeur iOS 16 sur votre iPhone. Voici pourquoi
Article suivantOrdinateur portable XMG NEO 15 E22 (i7-12700H/RTX 3080 Ti) + Examen du système de refroidissement liquide externe OASIS – Cool, silencieux, rapide
Avatar De Violette Laurent
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici