Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: QNAP, QTS ve QuTS kahramanındaki NAS Cihazlarını Etkileyen Yeni Kusurları Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » QNAP, QTS ve QuTS kahramanındaki NAS Cihazlarını Etkileyen Yeni Kusurları Düzeltiyor

GenelSiber Güvenlik

QNAP, QTS ve QuTS kahramanındaki NAS Cihazlarını Etkileyen Yeni Kusurları Düzeltiyor

teknomers
Son güncelleme: 22 Mayıs 2024 09:34
teknomers
Paylaş
Paylaş


22 Mayıs 2024Haber odasıVeri Güvenliği / Güvenlik Açığı

Tayvanlı şirket QNAP, QTS ve QuTS Hero’yu etkileyen bir dizi orta şiddette kusur için düzeltmeler yayınladı; bunların bir kısmı, ağa bağlı depolama (NAS) cihazlarında kod yürütmek için kullanılabilir.

sorunlarQTS 5.1.x ve QuTS Hero h5.1.x’i etkileyen yazılımlar aşağıda listelenmiştir:

  • CVE-2024-21902 – Kimliği doğrulanmış kullanıcıların bir ağ üzerinden kaynağı okumasına veya değiştirmesine izin verebilecek, kritik kaynak güvenlik açığı için yanlış izin ataması
  • CVE-2024-27127 – Kimliği doğrulanmış kullanıcıların bir ağ üzerinden rastgele kod çalıştırmasına izin verebilecek çift serbest güvenlik açığı
  • CVE-2024-27128, CVE-2024-27129 ve CVE-2024-27130 – Kimliği doğrulanmış kullanıcıların bir ağ üzerinden rastgele kod çalıştırmasına izin verebilecek bir dizi arabellek taşması güvenlik açığı

NAS cihazlarında geçerli bir hesap gerektiren tüm eksiklikler, QTS 5.1.7.2770 yapı 20240520 ve QuTS kahraman h5.1.7.2770 yapı 20240520’de giderilmiştir. watchTowr Labs’tan Aliz Hammond’a atıf yapılmıştır. keşfetme ve raporlama 3 Ocak 2024’teki kusurlar.

“WatchTowr ID WT-2023-0054 altında bildirilen CVE-2024-27130 güvenlik açığı, paylaşımdaki get_file_size isteği tarafından kullanılan No_Support_ACL işlevindeki ‘strcpy’ işlevinin güvenli olmayan şekilde kullanılmasından kaynaklanıyor. cgi betiği,” QNAP söz konusu.

“Bu komut dosyası, medyayı harici kullanıcılarla paylaşırken kullanılır. Saldırganın bu güvenlik açığından yararlanabilmesi için geçerli bir ‘ssid’ parametresine ihtiyacı vardır ve bu parametre, bir NAS kullanıcısı QNAP cihazından bir dosya paylaştığında oluşturulur.”

Ayrıca, tüm QTS 4.x ve 5.x sürümlerinde Adres Alanı Düzeni Rastgeleleştirmesinin (ASLR) etkinleştirildiğine ve bu durumun bir saldırganın güvenlik açığından yararlanmasını zorlaştırdığına dikkat çekildi.

Yamalar, Singapur merkezli siber güvenlik şirketinin, kimlik doğrulamayı atlamak ve rastgele kod yürütmek için silah olarak kullanılabilecek dört ayrı hata da dahil olmak üzere toplam 15 güvenlik açığıyla ilgili ayrıntıları açıklamasından dört gün sonra geldi.

CVE-2023-50361’den CVE-2023-50364’e kadar takip edilen güvenlik açıkları şunlardı: çözüldü Aralık 2023’teki açıklamanın ardından 25 Nisan 2024’te QNAP tarafından.

Şirketin, watchTowr tarafından “x-forwarded-for aracılığıyla günlük sahtekarlığı” durumu olarak tanımlanan CVE-2024-27131 için henüz düzeltmeler yayınlamadığını belirtmekte fayda var. [that] kullanıcıların isteğe bağlı kaynak konumundan istenildiği gibi indirmelerin kaydedilmesine olanak tanır.”

QNAP, CVE-2024-27131’in gerçek bir güvenlik açığı olmadığını, daha ziyade QuLog Center içindeki kullanıcı arayüzü spesifikasyonlarında değişiklik gerektiren bir tasarım tercihi olduğunu söyledi. Bunun QTS 5.2.0’da düzeltilmesi bekleniyor.

WatchTowr tarafından bildirilen diğer dört güvenlik açığıyla ilgili ayrıntılar şu anda gizli tutuluyor ve bunlardan üçü şu anda inceleniyor. Dördüncü soruna bir CVE kimliği atandı ve gelecek sürümde düzeltilecek.

watchTowr, QNAP’in öngörülen 90 günlük kamuya açıklama süresi içinde bu kusurları giderememesi nedeniyle geçen hafta kusurları halka açıklamak zorunda kaldığını ve şirkete yeterli zaman vermek için “birden fazla uzatma” vererek cömert davrandığını söyledi.

Buna yanıt olarak QNAP, koordinasyon sorunlarından üzüntü duyduğunu ve yüksek veya kritik önemdeki kusurlar için düzeltmeleri 45 gün içinde yayınlamayı taahhüt ettiğini belirtti. Orta önemdeki güvenlik açıklarına yönelik düzeltmeler 90 gün içinde yayınlanacaktır.

“Bunun yol açmış olabileceği rahatsızlıktan dolayı özür dileriz ve güvenlik önlemlerimizi sürekli olarak geliştirmeye kararlıyız” diye ekledi. “Amacımız, ürünlerimiz için en yüksek güvenlik kalitesini sağlamak amacıyla dünya çapındaki araştırmacılarla yakın işbirliği içinde çalışmaktır.”

Geçmişte fidye yazılımı saldırganları tarafından QNAP NAS cihazlarındaki güvenlik açıklarından yararlanılan güvenlik açıkları nedeniyle, potansiyel tehditleri azaltmak için kullanıcılara mümkün olan en kısa sürede QTS ve QuTS Hero’nun en son sürümleri önerilir.



siber-2

Halo Fan Çok Oyunculu Spiker Jeff Steitzer ile Tanışmakla İlgili Çok Sağlıklı Bir Hikaye Paylaşıyor
RentAHuman Deneyimi: AI Ajanslarının İşe Aldığı İnsan Olmak
Masahiro Sakurai Game Dev YouTube Kanalı Oluşturdu
Çalışanlara Sağlanan Faydaların Geleceği
Marvel Contest Of Champions Hayranları Quicksilver Eklemek İçin Oy Verdi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğicihazlarınıDüzeltiyoretkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikahramanındakikusurlarıNASNasıl heklenirQNAPQTSQuTSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yakında UFO’lar Hakkında Çok Daha Fazla Bilgi Edinebiliriz
Sonraki Makale Sonos’un ilk kulaklığı Ace ile tanışın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?