关于QNAP NAS身份验证缺失漏洞(CVE-2024-21899)的安全告知

时间:2024-03-26 17:17:47来源:信息安全部作者:梦之想科技

QNAP NAS 是指威联通 NAS,威联通专注于文件共享、存储管理、虚拟化和云服务的硬件系统,以及家庭和企业的监控应用程序。

漏洞详情
在受影响的QNAP NAS版本中存在一个身份验证缺失漏洞(CVE-2024-21899),该漏洞由于不正确的验证机制,导致未经授权的用户能够通过网络远程破坏系统的安全性。这意味着攻击者可以在没有合法权限的情况下访问设备,并可能窃取或篡改存储在其上的数据。

影响范围
QTS 5.x
QTS 4.5.x
QuTS hero h5.x
QuTS hero h4.5.x
QuTScloud c5.x
myQNAPcloud 1.0.x

漏洞复现
image006.png

修复建议
厂商已发布漏洞修复版本,请根据厂商修复建议进行修复。

产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。

参考链接
https://www.qnap.com.cn/zh-cn/security-advisory/qsa-24-09