Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • QNAP aconseja a los usuarios que actualicen el firmware del NAS para parchear las vulnerabilidades HTTP de Apache
  • Tecnología

QNAP aconseja a los usuarios que actualicen el firmware del NAS para parchear las vulnerabilidades HTTP de Apache

teknomers 22 de Nisan de 2022 (Last updated: 22 de Nisan de 2022) 2 minutes read
QNAP aconseja a los usuarios que actualicen el firmware del


El fabricante de dispositivos de almacenamiento conectado a la red (NAS) QNAP dijo el jueves que está investigando su línea por el impacto potencial que surge de dos vulnerabilidades de seguridad que se abordaron en el servidor Apache HTTP el mes pasado.

Los defectos críticos, rastreados como CVE-2022-22721 y CVE-2022-23943tienen una clasificación de gravedad de 9.8 en el sistema de puntuación CVSS e impactan en las versiones 2.4.52 y anteriores del Servidor HTTP Apache –

  • CVE-2022-22721 – Posible desbordamiento de búfer con LimitXMLRequestBody muy grande o ilimitado
  • CVE-2022-23943 – Vulnerabilidad de escritura fuera de los límites en mod_sed del servidor Apache HTTP

Ambas vulnerabilidades, junto con CVE-2022-22719 y CVE-2022-22720, fueron reparadas por los mantenedores del proyecto como parte de versión 2.4.53que se envió el 14 de marzo de 2022.

La seguridad cibernética

“Si bien CVE-2022-22719 y CVE-2022-22720 no afectan a los productos de QNAP, CVE-2022-22721 afecta a los modelos QNAP NAS de 32 bits y CVE-2022-23943 afecta a los usuarios que han habilitado mod_sed en Apache HTTP Server en su dispositivo QNAP”, la compañía taiwanesa dicho en una alerta publicada esta semana.

En ausencia de actualizaciones de seguridad fácilmente disponibles, QNAP ha ofrecido soluciones alternativas, que incluyen “mantener el valor predeterminado ‘1M’ para LimitXMLRequestBody” y deshabilitar mod_sed, agregando que la función mod_sed está deshabilitada de forma predeterminada en el servidor Apache HTTP en dispositivos NAS que ejecutan el sistema operativo QTS. sistema.

El aviso llega casi un mes después de que revelara que está trabajando para resolver una vulnerabilidad de bucle infinito en OpenSSL (CVE-2022-0778, puntaje CVSS: 7.5) y lanzó parches para la falla de Dirty Pipe Linux (CVE-2022-0847, puntaje CVSS : 7.8).



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Día del Patrimonio: Exposición sobre la escuela de pesca perdida en Nieuwpoort
Next: Moto3 FP1 GP Portugal: Holgado el mejor bajo la lluvia; tercer miño

Related Stories

SpaceX entra en Bolsa y Elon Musk se convierte en
  • Tecnología

SpaceX entra en Bolsa y Elon Musk se convierte en el primer billonario de la historia

teknomers 13 de Haziran de 2026
Prueba del Geekom A9 Max: el mini-PC ultra potente (y
  • Tecnología

Prueba del Geekom A9 Max: el mini-PC ultra potente (y ruidoso)

teknomers 13 de Haziran de 2026
Facebook, WhatsApp, Messenger, Discord: fallo general para millones de usuarios
  • Tecnología

Facebook, WhatsApp, Messenger, Discord: fallo general para millones de usuarios

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio francés del día: ‘La fortuna es una mujer; si la descuidas…’ Lecciones de vida sobre el matrimonio, las relaciones, el amor, la prosperidad, la felicidad y por qué es crucial prestar la atención adecuada a los seres queridos en la vida acelerada de hoy.

teknomers 13 de Haziran de 2026
« Eso nos hace soñar a todos »: últimos días para ver
  • Cultura

« Eso nos hace soñar a todos »: últimos días para ver los tesoros arqueológicos del príncipe celta de Lavau en el museo de Troyes

teknomers 13 de Haziran de 2026
SpaceX entra en Bolsa y Elon Musk se convierte en
  • Tecnología

SpaceX entra en Bolsa y Elon Musk se convierte en el primer billonario de la historia

teknomers 13 de Haziran de 2026
  • Deporte

Pierre Sage: El Crystal Palace se acerca a la contratación del francés como nuevo entrenador

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.