QNAP 公佈嚴安全漏洞 呼籲用戶盡快更新
QNAP 近期警告旗下數款 NAS 軟體產品存在安全漏洞,包括 QTS、QuTS hero、QuTScloud 和 myQNAPcloud,這些漏洞可能允許攻擊者存取設備。 揭露三大漏洞風險 QNAP 揭露的三項漏洞包括身份驗證繞過、命令注入和 SQL 注入。其中後兩項漏洞需要攻擊者在目標系統上獲得認證,從而大幅降低風險;然而,第一項漏洞(CVE-2024-21899)可遠程執行且不需認證,被標記為「低複雜性」。 影響範圍與更新建議 受影響的 QNAP 操作系統版本包括 QTS…