Threats

Patch corrige vulnerabilidades no QuRouter

Uma das vulnerabilidades permitia que os cibercriminosos obtivessem acesso não autorizado para executarem comandos de código remoto

26/11/2024

Patch corrige vulnerabilidades no QuRouter

Foram identificadas várias vulnerabilidades no QuRouter da Qnap.

As vulnerabilidades, que afetam especificamente a versão 2.4.x, foram rastreadas como CVE-2024-48860 e CVE-2024-48861 e classificadas como “Importante” na classificação de gravidade, o que indica um grande potencial de impacto.

As vulnerabilidades em causa permitiam que os cibercriminosos obtivessem acesso não autorizado e controlo sobre os sistemas afetados com a execução remota de comandos arbitrários através da injeção de comandos.

Ao serem exploradas com sucesso, as vulnerabilidades em causa podiam levar a consequências mais graves como comprometimento do sistema e violação de dados.

Em resposta, a Qnap lançou um patch para corrigir as vulnerabilidades em causa. Os utilizadores devem ainda atualizar os sistemas do QuRouter para a versão 2.4.3.106 ou posterior.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº21 Dezembro 2024

IT SECURITY Nº21 Dezembro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.