Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • QNAP aconseja a los usuarios que actualicen el firmware del NAS para parchear las vulnerabilidades HTTP de Apache
  • Tecnología

QNAP aconseja a los usuarios que actualicen el firmware del NAS para parchear las vulnerabilidades HTTP de Apache

teknomers 22 de Nisan de 2022 (Last updated: 22 de Nisan de 2022) 2 minutes read
QNAP aconseja a los usuarios que actualicen el firmware del


El fabricante de dispositivos de almacenamiento conectado a la red (NAS) QNAP dijo el jueves que está investigando su línea por el impacto potencial que surge de dos vulnerabilidades de seguridad que se abordaron en el servidor Apache HTTP el mes pasado.

Los defectos críticos, rastreados como CVE-2022-22721 y CVE-2022-23943tienen una clasificación de gravedad de 9.8 en el sistema de puntuación CVSS e impactan en las versiones 2.4.52 y anteriores del Servidor HTTP Apache –

  • CVE-2022-22721 – Posible desbordamiento de búfer con LimitXMLRequestBody muy grande o ilimitado
  • CVE-2022-23943 – Vulnerabilidad de escritura fuera de los límites en mod_sed del servidor Apache HTTP

Ambas vulnerabilidades, junto con CVE-2022-22719 y CVE-2022-22720, fueron reparadas por los mantenedores del proyecto como parte de versión 2.4.53que se envió el 14 de marzo de 2022.

La seguridad cibernética

“Si bien CVE-2022-22719 y CVE-2022-22720 no afectan a los productos de QNAP, CVE-2022-22721 afecta a los modelos QNAP NAS de 32 bits y CVE-2022-23943 afecta a los usuarios que han habilitado mod_sed en Apache HTTP Server en su dispositivo QNAP”, la compañía taiwanesa dicho en una alerta publicada esta semana.

En ausencia de actualizaciones de seguridad fácilmente disponibles, QNAP ha ofrecido soluciones alternativas, que incluyen “mantener el valor predeterminado ‘1M’ para LimitXMLRequestBody” y deshabilitar mod_sed, agregando que la función mod_sed está deshabilitada de forma predeterminada en el servidor Apache HTTP en dispositivos NAS que ejecutan el sistema operativo QTS. sistema.

El aviso llega casi un mes después de que revelara que está trabajando para resolver una vulnerabilidad de bucle infinito en OpenSSL (CVE-2022-0778, puntaje CVSS: 7.5) y lanzó parches para la falla de Dirty Pipe Linux (CVE-2022-0847, puntaje CVSS : 7.8).



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Día del Patrimonio: Exposición sobre la escuela de pesca perdida en Nieuwpoort
Next: Moto3 FP1 GP Portugal: Holgado el mejor bajo la lluvia; tercer miño

Related Stories

Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente
  • Tecnología

Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente en la fuente del problema

teknomers 12 de Haziran de 2026
¿Te vas de vacaciones este verano? El Pass Ulys Télépéage
  • Tecnología

¿Te vas de vacaciones este verano? El Pass Ulys Télépéage fórmula Classic no cuesta nada durante 12 meses.

teknomers 12 de Haziran de 2026
Navimow i206 AWD e i208 AWD: los dos robots cortacésped
  • Tecnología

Navimow i206 AWD e i208 AWD: los dos robots cortacésped a tener en cuenta durante el Prime Day

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

Guerra en Oriente Medio: ¿un acuerdo “más cerca que nunca” entre Washington y Teherán?

teknomers 12 de Haziran de 2026
Copa del Mundo: ¿cuál es el título del famoso tema
  • Cultura

Copa del Mundo: ¿cuál es el título del famoso tema musical que se reproduce durante la entrada de los jugadores y cuyo nombre estás buscando?

teknomers 12 de Haziran de 2026
Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente
  • Tecnología

Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente en la fuente del problema

teknomers 12 de Haziran de 2026
  • General

Refrán español del día: ‘Cuando amas a alguien, sufrirás dolor…’ – Una profunda lección sobre el costo de querer y amar.

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.