【资料图】
NAS 厂商威联通(QNAP)近日发布安全公告,表示 QTS 5.0.1 和 QuTS hero h5.0.1 两款软件存在严重漏洞 CVE-2022-27596,允许攻击者在固件中植入恶意代码。
该漏洞在 CVSS v3 评分为 9.8(最高分为 10 分),因此IT之家推荐使用上述两款软件的网友尽快升级。
QNAP 尚未透露有关该漏洞的任何进一步细节。根据 Bleeping Computer 报道,漏洞 CVE-2022-27596 被归类为“SQL 命令中不当使用特殊元素”(SQL 注入)。
运行以下软件版本的设备会受到影响:
QTS 5.x
QuTS hero h5.x
威联通已经修复了上述漏洞,推荐用户升级到:
QTS 5.0.1.2234 build 20221201 及更高版本
QuTS hero h5.0.1.2248 build 20221215 及更高版本
Bleeping Computer 在报告中指出,至少超过 29000 台设备受到影响。Censys 安全研究人员的一份报告进一步指出,在网上发现的 60000 多台 QNAP NAS 设备中,只有大约 550 台打了补丁。
标签: hero
-
世界要闻:消息称抖音内容产品负责人支颖转岗至TikTok据36氪消息,从多个独立信源处获悉,抖音副总裁、内容产品及...
-
【全球聚看点】新东方在线正式更名为东方甄选今日,新东方在线在港交所发布公告,2023年1月31日举行的股东...
-
焦点报道:消息称刘强东生子后立即回国工作有网友爆料称在首都机场看到刘强东,刘强东生子后就立即回国...
-
快播:腾讯荟聚已进行平台升级,更名“品牌发现”腾讯荟聚已于今日进行平台升级,更名“品牌发现”。据Tech星...
-
英特尔全面调降管理层薪酬据新浪财经消息,面对营收和利润的快速下滑,英特尔将全面削...
-
环球热消息:贵州茅台回应新专利:这是技术探索成果,并非先发明再使用据21财经,1月31日,贵州茅台新增一条“一种提升酱香型白酒基...
-
世界快看:整治APP广告乱跳转新标准出台据深圳新闻网报道,近期,在工信部指导下,中国信通院、电信...
-
环球百事通!支付巨头PayPal将裁员2000人以削减成本据中新经纬消息,支付巨头PayPal周二宣布,计划裁员2000人,...
-
焦点快播:汽车保险公司车车科技拟申请美国上市据雷递网消息,汽车保险科技公司北京车与车科技有限公司的实...
-
全球信息:爱奇艺因限制投屏被告上法庭,已于1月29日立案近日,爱奇艺因为“限制投屏”一事连上多个热搜。据现代快报...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34
智能