Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir kıyaslama testi, binlerce QNAP cihazında bazı kritik güvenlik açıklarını ortaya çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir kıyaslama testi, binlerce QNAP cihazında bazı kritik güvenlik açıklarını ortaya çıkardı

Genelİşletim Sistemleri

Bir kıyaslama testi, binlerce QNAP cihazında bazı kritik güvenlik açıklarını ortaya çıkardı

teknomers
Son güncelleme: 6 Nisan 2023 01:49
teknomers
Paylaş
Paylaş

İnternete bağlı on binlerce QNAP cihazının, tehdit aktörlerinin keyfi kod yürütmesine izin verebilecek iki ciddi güvenlik açığı taşıdığı bulundu.

Sternum’dan siber güvenlik araştırmacıları, çalışma zamanı koruması kıyaslama ürününü QNAP TS-230 NAS cihazında kullandı (yeni sekmede açılır)ve ürün etkinleştirilir etkinleştirilmez, araştırmacıları “çoklu bellek erişim ihlalleri” konusunda uyarmaya başladı.

Araştırmacılar, “Bu durumda, uyarının nedeni, çeşitli memcpy işlevleri tarafından gerçekleştirilen, birden çok sınır dışı okuma ve yazma isteğiydi” diye açıkladı.

Sınır dışı sorunlar

Bulgularını detaylandıran araştırmacılar, api-cpp kaynak dosyasında, int iface_status2interface_status işlevinin sabit boyutu 46 olan bir memcpy çağrısı içerdiğini, ancak çağrı için kaynak dize içeriğinin bir IPv6 adresi olduğunu (39 bayta sahip olabilir) söyledi. max), bu durum olası bir sınır dışı (OOB) sorununa yol açar.

Ayrıca, NetworkInterface.cpp kaynak dosyası, Json::Value::asCString tarafından döndürülen arabelleklerden JSON değerlerini kopyalayan, kopya boyutu 46 olan dört memcpy çağrısıyla get_interface_slaac_info işlevine sahiptir. Araştırmacı, dize arabelleklerinin genellikle 46’dan kısa olduğunu ve bunun dört memcpy çağrısının hepsinde potansiyel OOB sorunlarına neden olduğunu söyledi.

Bulgularını QNAP’a bildirdikten sonra şirket sorunları kabul etti ve iki CVE yayınladı: CVE-2022-27597 ve CVE-2022-27598. Bunlar, kusurların dört işletim sistemini etkilediğini gösteriyor: QTS, QuTS hero, QuTScloud ve QVP (QVR Pro cihazları). Bu iki güvenlik açığı için önem dereceleri henüz atanmamıştır.

Sternum, ihtiyatlı bir tahminle, dünya çapında 80.000’den fazla bağlı cihazın bu iki sıfır gün güvenlik açığından etkilendiğini söylüyor.

QNAP’ın yayınladığı yama, QTS 5.0.1.2346 yapı 20230322 (ve üstü) ve QuTS hero h5.0.1.2348 yapı 20230324 (ve üstü) içindeki kusurları zaten düzeltti.



işletim-sistemi-1

Yoshi Mobility, yol kenarındaki arabalara gaz vermesinden bu yana uzun bir yol kat etti
Yeni söylenti, oyun CPU performansını düzeltecek Intel Core Ultra güncellemesinin geleceğini söylüyor
Veri koruması: CNIL, Free Mobile’a 300.000 Euro para cezası veriyor
Skandallar casus yazılımları durdurmuyor: hükümetler satın almaları artırıyor
Kesin Kurumsal Tarayıcı Satın Alma Kılavuzu
ETİKETLENDİ:AçıklarınıbazıBinlerceBircihazındaÇıkardıgüvenlikkıyaslamaKritikortayaQNAPtesti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Huawei P60 ve P60 Pro, ABD yaptırımlarına rağmen 5G desteği aldı. Ama bunun için fazladan 115 dolar ödemeniz gerekiyor.
Sonraki Makale Bungie, kapsamlı değişikliklerle Destiny 2 Lightfall eleştirisini ele alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?