Threats
A Qnap lançou correções de urgência para duas vulnerabilidades que, se exploradas, permitem o acesso remoto ao sistema
11/04/2023
A Qnap corrigiu duas vulnerabilidades que permitem acesso remoto aos sistemas operativos QTS, QuTS Hero, QuTScloud e QVP. Enquanto o QTS e QuTS hero já contam com as correções de segurança, a Qnap indica que está a trabalhar nas vulnerabilidades no QuTScloud e QVP. As vulnerabilidades (CVE-2022-27597 e CVE-2022-27598) podem causar problemas de estabilidade e comportamento de código imprevisível onde um ator malicioso pode utilizar esses problemas para ter acesso completo ao dispositivo Qnap. Anteriormente, a Qnap tinha alertado para diferentes tipos de ransomware a serem usados para atacar os clientes com produtos Qnap, incluindo os ransomwares Checkmate e ech0raix. |