Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: QNAP, QTS ve QuTS kahramanındaki NAS Cihazlarını Etkileyen Yeni Kusurları Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » QNAP, QTS ve QuTS kahramanındaki NAS Cihazlarını Etkileyen Yeni Kusurları Düzeltiyor

GenelSiber Güvenlik

QNAP, QTS ve QuTS kahramanındaki NAS Cihazlarını Etkileyen Yeni Kusurları Düzeltiyor

teknomers
Son güncelleme: 22 Mayıs 2024 09:34
teknomers
Paylaş
Paylaş


22 Mayıs 2024Haber odasıVeri Güvenliği / Güvenlik Açığı

Tayvanlı şirket QNAP, QTS ve QuTS Hero’yu etkileyen bir dizi orta şiddette kusur için düzeltmeler yayınladı; bunların bir kısmı, ağa bağlı depolama (NAS) cihazlarında kod yürütmek için kullanılabilir.

sorunlarQTS 5.1.x ve QuTS Hero h5.1.x’i etkileyen yazılımlar aşağıda listelenmiştir:

  • CVE-2024-21902 – Kimliği doğrulanmış kullanıcıların bir ağ üzerinden kaynağı okumasına veya değiştirmesine izin verebilecek, kritik kaynak güvenlik açığı için yanlış izin ataması
  • CVE-2024-27127 – Kimliği doğrulanmış kullanıcıların bir ağ üzerinden rastgele kod çalıştırmasına izin verebilecek çift serbest güvenlik açığı
  • CVE-2024-27128, CVE-2024-27129 ve CVE-2024-27130 – Kimliği doğrulanmış kullanıcıların bir ağ üzerinden rastgele kod çalıştırmasına izin verebilecek bir dizi arabellek taşması güvenlik açığı

NAS cihazlarında geçerli bir hesap gerektiren tüm eksiklikler, QTS 5.1.7.2770 yapı 20240520 ve QuTS kahraman h5.1.7.2770 yapı 20240520’de giderilmiştir. watchTowr Labs’tan Aliz Hammond’a atıf yapılmıştır. keşfetme ve raporlama 3 Ocak 2024’teki kusurlar.

“WatchTowr ID WT-2023-0054 altında bildirilen CVE-2024-27130 güvenlik açığı, paylaşımdaki get_file_size isteği tarafından kullanılan No_Support_ACL işlevindeki ‘strcpy’ işlevinin güvenli olmayan şekilde kullanılmasından kaynaklanıyor. cgi betiği,” QNAP söz konusu.

“Bu komut dosyası, medyayı harici kullanıcılarla paylaşırken kullanılır. Saldırganın bu güvenlik açığından yararlanabilmesi için geçerli bir ‘ssid’ parametresine ihtiyacı vardır ve bu parametre, bir NAS kullanıcısı QNAP cihazından bir dosya paylaştığında oluşturulur.”

Ayrıca, tüm QTS 4.x ve 5.x sürümlerinde Adres Alanı Düzeni Rastgeleleştirmesinin (ASLR) etkinleştirildiğine ve bu durumun bir saldırganın güvenlik açığından yararlanmasını zorlaştırdığına dikkat çekildi.

Yamalar, Singapur merkezli siber güvenlik şirketinin, kimlik doğrulamayı atlamak ve rastgele kod yürütmek için silah olarak kullanılabilecek dört ayrı hata da dahil olmak üzere toplam 15 güvenlik açığıyla ilgili ayrıntıları açıklamasından dört gün sonra geldi.

CVE-2023-50361’den CVE-2023-50364’e kadar takip edilen güvenlik açıkları şunlardı: çözüldü Aralık 2023’teki açıklamanın ardından 25 Nisan 2024’te QNAP tarafından.

Şirketin, watchTowr tarafından “x-forwarded-for aracılığıyla günlük sahtekarlığı” durumu olarak tanımlanan CVE-2024-27131 için henüz düzeltmeler yayınlamadığını belirtmekte fayda var. [that] kullanıcıların isteğe bağlı kaynak konumundan istenildiği gibi indirmelerin kaydedilmesine olanak tanır.”

QNAP, CVE-2024-27131’in gerçek bir güvenlik açığı olmadığını, daha ziyade QuLog Center içindeki kullanıcı arayüzü spesifikasyonlarında değişiklik gerektiren bir tasarım tercihi olduğunu söyledi. Bunun QTS 5.2.0’da düzeltilmesi bekleniyor.

WatchTowr tarafından bildirilen diğer dört güvenlik açığıyla ilgili ayrıntılar şu anda gizli tutuluyor ve bunlardan üçü şu anda inceleniyor. Dördüncü soruna bir CVE kimliği atandı ve gelecek sürümde düzeltilecek.

watchTowr, QNAP’in öngörülen 90 günlük kamuya açıklama süresi içinde bu kusurları giderememesi nedeniyle geçen hafta kusurları halka açıklamak zorunda kaldığını ve şirkete yeterli zaman vermek için “birden fazla uzatma” vererek cömert davrandığını söyledi.

Buna yanıt olarak QNAP, koordinasyon sorunlarından üzüntü duyduğunu ve yüksek veya kritik önemdeki kusurlar için düzeltmeleri 45 gün içinde yayınlamayı taahhüt ettiğini belirtti. Orta önemdeki güvenlik açıklarına yönelik düzeltmeler 90 gün içinde yayınlanacaktır.

“Bunun yol açmış olabileceği rahatsızlıktan dolayı özür dileriz ve güvenlik önlemlerimizi sürekli olarak geliştirmeye kararlıyız” diye ekledi. “Amacımız, ürünlerimiz için en yüksek güvenlik kalitesini sağlamak amacıyla dünya çapındaki araştırmacılarla yakın işbirliği içinde çalışmaktır.”

Geçmişte fidye yazılımı saldırganları tarafından QNAP NAS cihazlarındaki güvenlik açıklarından yararlanılan güvenlik açıkları nedeniyle, potansiyel tehditleri azaltmak için kullanıcılara mümkün olan en kısa sürede QTS ve QuTS Hero’nun en son sürümleri önerilir.



siber-2

Bir Cadılar Bayramı Pazartesisi gibi ZDNet
Google Pixel Buds 2’nin pil boyutu yeni sızdırılmış olabilir
Meta, Facebook’taki Spam İçeriğe Karşı Yeni Önlemler Alıyor
Gigabit’e saldırı, evde fiber optik teklif için satın alma rehberi
Bu teknik numaralar, Valorant’ın oynamanın neden bu kadar iyi hissettirdiğinin gizemini çözüyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğicihazlarınıDüzeltiyoretkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikahramanındakikusurlarıNASNasıl heklenirQNAPQTSQuTSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yakında UFO’lar Hakkında Çok Daha Fazla Bilgi Edinebiliriz
Sonraki Makale Sonos’un ilk kulaklığı Ace ile tanışın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?