🔥 Synology 連續修復多個 NAS 命令注入漏洞,請大家盡快更新,以免被黑客入侵加密檔案的事件再次發生。
近年來 NAS 已成為黑客的熱門攻擊目標,建議大家持續更新、Set 好保安設定及做好備份,以保資料安全 !!
#Synology #NAS #漏洞 #命令注入 #更新 #修復 #黑客 #資安 #科技新聞
同時也有1部Youtube影片,追蹤數超過6,830的網紅YPR Channel,也在其Youtube影片中提到,00:00 Windows 10 Bugs! 04:59 鴻蒙OS 到底係咪 Android 呢? 11:57 iCloud 故障? 12:56 外國小米機用唔到 Google 服務? 15:00 抖音控告騰訊違反壟斷法? 17:06 NoxPlayer 有安全漏洞? 19:38 Samsung 都...
「synology 漏洞」的推薦目錄:
- 關於synology 漏洞 在 Facebook 的最佳貼文
- 關於synology 漏洞 在 iThome Security Facebook 的最佳貼文
- 關於synology 漏洞 在 iThome Security Facebook 的最佳解答
- 關於synology 漏洞 在 YPR Channel Youtube 的最佳貼文
- 關於synology 漏洞 在 [情報] Synology警告嚴重安全性漏洞快升DSM 7.1 的評價
- 關於synology 漏洞 在 常見的NAS病毒和資安漏洞| Synology DSM 7.x - YouTube 的評價
- 關於synology 漏洞 在 Synology 群暉科技的帖子 的評價
- 關於synology 漏洞 在 cq674350529's blog 的評價
- 關於synology 漏洞 在 我的Synalogy NAS 最近常常被攻擊,是漏洞嗎? - Mobile01 的評價
- 關於synology 漏洞 在 [情報] Synology警告嚴重安全性漏洞快升DSM 7.1 - PTT評價 的評價
- 關於synology 漏洞 在 NAStool/nas-tools: NAS媒体库管理工具 - GitHub 的評價
synology 漏洞 在 iThome Security Facebook 的最佳貼文
群暉科技(Synology)近期發出公告,指出他們廣泛運用於多款NAS、VPN產品的OpenSSL元件,日前修補2個漏洞,他們也即將著手製作這些產品的修補程式。
https://www.ithome.com.tw/news/146428
synology 漏洞 在 iThome Security Facebook 的最佳解答
不只有微軟Windows Server受到影響,需要修補,在九月十七日群暉也針對Synology Directory Server發布Zerologon的資安公告與修補更新,該公司指出,其實只要是有實作該通訊協定的產品,都需要修補或修改設定檔。特別的是,他們還提供了在修補上自家CSIRT與PSIRT的應變經驗
synology 漏洞 在 YPR Channel Youtube 的最佳貼文
00:00 Windows 10 Bugs!
04:59 鴻蒙OS 到底係咪 Android 呢?
11:57 iCloud 故障?
12:56 外國小米機用唔到 Google 服務?
15:00 抖音控告騰訊違反壟斷法?
17:06 NoxPlayer 有安全漏洞?
19:38 Samsung 都開始封殺第三方維修?
23:32 Synology 限制要用自家硬碟?
加入成為 YPR YouTube 會員:
https://www.youtube.com/user/ypowerhk/join
Paypal 贊助及支持 YPR Channel:
https://www.paypal.me/yprchannel
YPR Channel Facebook 專頁:
https://www.facebook.com/youthpowerhk
YPR Channel Facebook 群組:
https://www.facebook.com/groups/423747894479903/
#網台節目 #科技情報 #電玩情報
synology 漏洞 在 常見的NAS病毒和資安漏洞| Synology DSM 7.x - YouTube 的推薦與評價
這個學習單元我們要介紹四種常見的NAS病毒、三種常見的NAS資安 漏洞 ,並提供九個基本的NAS資安防護 ... 常見的NAS病毒和資安 漏洞 | Synology DSM 7.x. ... <看更多>
synology 漏洞 在 Synology 群暉科技的帖子 的推薦與評價
各位Synology NAS 用戶, 我們已確定勒索軟體“SynoLocker” 會攻擊安裝某些舊版本DSM 的Synology NAS 伺服器。 ... Synology NAS 伺服器,此安全性漏洞已於2013 年12 ... <看更多>
synology 漏洞 在 [情報] Synology警告嚴重安全性漏洞快升DSM 7.1 的推薦與評價
https://bit.ly/37X9Hw3
Synology近日警告使用者他們的NAS將遇到多個Netatalk漏洞的攻擊:
"多個漏洞允許遠端攻擊者取得敏感訊息,且容易透過舊版DSM或SRM來進行攻擊,執行任意
程式碼。"
Netatalk為Apple Filing Protocol(AFP)的開源套件 讓*NIX/*BSD的系統來當AppleShare
文件伺服器
這個漏洞為 CVE-2022-23121 嚴重性評分高達9.8/10
在Pwn2Own的駭客競賽期間 他們在WD PR4100 NAS的My Cloud OS實現了不用帳號密碼就能
遠端執行任意程式碼
Synology同時也警告了另外三個同為9.8/10的嚴重漏洞 分別是CVE-2022-23125、CVE-2022
-23122、CVE-2022-0194
Netatalk的開發團隊上個月已經放出了安全性修補程式來補這些漏洞 而Synology則表示目
前僅有DSM 7.1-42661-1以上的版本有做這些漏洞的修補 其餘的版本還在開發中
如DSM 7.0/DSM 6.2/VS 2.3及SRM 1.2的漏洞修補都還在開發中 正常來說應該會在90天內
放出更新
若尚未更新的使用者 請盡快更新到7.1-42261以上
或是先行關閉AFP的protocol 等待更新釋出
當然 QNAP也逃不了這漏洞
https://www.qnap.com/en/security-advisory/qsa-22-12
QNAP目前這些版本都受到影響
QTS 5.0.x 及之後的版本
QTS 4.5.4 及之後的版本
QTS 4.3.6 及之後的版本
QTS 4.3.4 及之後的版本
QTS 4.3.3 及之後的版本
QTS 4.2.6 及之後的版本
QuTS hero 5.0.x 及之後的版本
QuTS hero 4.5.4 及之後的版本
QuTScloud 5.0.x
目前僅有QTS 4.5.4.2012 build 20220419 這個版本已經做好修復了
其餘版本暫時解決辦法跟Synology一樣 關閉AFP
各位還沒更新DSM 7.1的 趕快回去更新rrrr
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.171.244.48 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1651397474.A.4AF.html
※ 編輯: oppoR20 (118.171.244.48 臺灣), 05/01/2022 17:32:02
... <看更多>