パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

QNAP、 QNAP QTSに複数の脆弱性を確認

  • 元記事:Security vulnerabilities addressed in QTS 4.1.4 Build 0910 and 4.2.0 RC2 (Build 0910)
  • HP:QNAP
  • 発表日時 2015/9/15

    QNAP QTSに複数の脆弱性が確認された。影響を受けるのはQTS 4.1.4 Build 0910ファームウェア以前及びQTS 4.2.0 RC2 Build 0910ファームウェア以前で、QTS 4.1.4以前にはパスワード推測攻撃やなりすまし攻撃、特権昇格、サービス運用妨害攻撃などを受ける恐れがあるOpenSSHの脆弱性やAFP経由のAppleネットワーキングの脆弱性、パスワード変更関連の脆弱性が含まれる。また、QTS 4.2.0以前にはWebDAV及びApache HTTPサーバの脆弱性が含まれる。これらの脆弱性が悪用されると任意のファイルにアクセスされ情報が盗取されたり改ざんされる恐れがある。解決策としてQTS 4.1.4 Build 0910及びQTS 4.2.0 RC2 Build 0910が公開されており、アップデートによりこれらの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ