Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica de PHP expone los dispositivos NAS de QNAP a ataques remotos
  • Tecnología

Vulnerabilidad crítica de PHP expone los dispositivos NAS de QNAP a ataques remotos

teknomers 23 de Haziran de 2022 (Last updated: 23 de Haziran de 2022) 3 minutes read
Vulnerabilidad crítica de PHP expone los dispositivos NAS de QNAP


QNAP, el fabricante taiwanés de dispositivos de almacenamiento conectado a la red (NAS), dijo el miércoles que está en el proceso de corregir una vulnerabilidad PHP crítica de tres años que podría ser objeto de abuso para lograr la ejecución remota de código.

“Se ha informado que una vulnerabilidad afecta a las versiones de PHP 7.1.x por debajo de 7.1.33, 7.2.x por debajo de 7.2.24 y 7.3.x por debajo de 7.3.11 con una configuración de nginx incorrecta”, dijo el proveedor de hardware. dijo en un aviso. “Si se explota, la vulnerabilidad permite a los atacantes obtener la ejecución remota de código”.

La seguridad cibernética

La vulnerabilidad, rastreada como CVE-2019-11043, tiene una puntuación de 9,8 sobre 10 en cuanto a gravedad en el sistema de puntuación de vulnerabilidad CVSS. Dicho esto, es necesario que Nginx y php-fpm se ejecuten en dispositivos que utilicen las siguientes versiones del sistema operativo de QNAP:

  • QTS 5.0.x y posterior
  • QTS 4.5.x y posteriores
  • QuTS hero h5.0.x y posterior
  • QuTS hero h4.5.x y posterior
  • QuTScloud c5.0.x y posterior

“Como QTS, QuTS hero o QuTScloud no tienen nginx instalado de forma predeterminada, los NAS de QNAP no se ven afectados por esta vulnerabilidad en el estado predeterminado”, dijo la compañía, y agregó que ya había mitigado el problema en las versiones del sistema operativo QTS 5.0.1.2034 compilación 20220515 y QuTS hero h5.0.0.2069 compilación 20220614.

La alerta llega una semana después de QNAP reveló que está “investigando a fondo” otra ola de ataques de ransomware DeadBolt dirigidos a dispositivos QNAP NAS que ejecutan versiones obsoletas de QTS 4.x.

La seguridad cibernética

Además de instar a los clientes a actualizar a la versión más reciente de los sistemas operativos QTS o QuTS hero, también recomienda que los dispositivos no estén expuestos a Internet.

Además, QNAP ha advertido a los clientes que no pueden localizar la nota de rescate después de actualizar el firmware a ingrese la clave de descifrado de DeadBolt recibida llegar a Soporte QNAP para asistencia.

“Si su NAS ya se ha visto comprometido, tome la captura de pantalla de la nota de rescate para mantener la dirección de bitcoin, luego actualice a la última versión de firmware y la aplicación de eliminación de malware integrada pondrá automáticamente en cuarentena la nota de rescate que secuestra la página de inicio de sesión”. decía.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Declaración de la Selección de Cengiz Ünder: Espero que lleguemos a la Liga B
Next: Rotterdam no acepta la extracción de petróleo bajo la ciudad

Related Stories

Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400
  • Tecnología

Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400

teknomers 21 de Haziran de 2026
Amazon retira el 50% del precio de este cargador USB-C
  • Tecnología

Amazon retira el 50% del precio de este cargador USB-C de 65 W con tres puertos de carga

teknomers 21 de Haziran de 2026
Lego presenta su primer flipper funcional: un set retro de
  • Tecnología

Lego presenta su primer flipper funcional: un set retro de 2,274 piezas que se juega “de verdad”

teknomers 21 de Haziran de 2026

You May Have Missed

Francia-Irak: informe del partido interrumpido, ¿qué sucederá con las tormentas
  • Deporte

Francia-Irak: informe del partido interrumpido, ¿qué sucederá con las tormentas anunciadas el lunes en Filadelfia?

teknomers 21 de Haziran de 2026
  • Cultura

« Dominar la organización en lugar de luchar contra eventos salvajes »: por qué París mantiene su Fête de la musique

teknomers 21 de Haziran de 2026
Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400
  • Tecnología

Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400

teknomers 21 de Haziran de 2026
Canícula 2026: los Hautes-Pyrénées están en alerta naranja desde este
  • salud

Canícula 2026: los Hautes-Pyrénées están en alerta naranja desde este mediodía, se esperan hasta 40 °C localmente el domingo y lunes.

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.