Qnap再修补两重大风险漏洞
报价宝综合消息Qnap再修补两重大风险漏洞

Helpdesk软件示意,图片来源/Qnap
继上周传出勒索软件可能利用PhotoStation软件漏洞入侵NAS装置后,Qnap本周再宣布修补另二个可让骇客接管NAS装置的重大风险漏洞。
这次修补的两个漏洞编号各为CVE-2020-2506 及CVE-2020-2507,存在于Helpdesk软件中,肇因于存取控管不当,可能让攻击者取得Qnap装置的控制权,两漏洞皆被列为重大(critical)漏洞。
至于漏洞细节,以及骇客可能的攻击行为Qnap并未公开。
受影响的产品为Helpdesk 3.0.3以前的版本。Qnap已经释出了修补完成的Helpdesk 3.0.3版。基于漏洞的风险,Qnap“强烈建议”用户尽快更新到最新版本。
这是Qnap二周来第二度对用户发出安全公告。上周警告勒索软件AgeLocker可能攻击早期版本的Photo Station线上相簿应用程序,导致用户重要档案被加密,呼吁用户升级到新版QTS(4.4.1版)操作系统及Photo Station App。
