เมื่อวันพฤหัสบดีที่ผ่านมา ผู้ผลิตอุปกรณ์สตอเรจที่เชื่อมต่อเครือข่าย (NAS) อย่าง QNAP ได้ออกมากล่าวว่า บริษัทกำลังสืบสวนผลกระทบที่อาจเกิดขึ้นจากช่องโหว่ด้านความปลอดภัยสองรายการที่อยู่บนเซิร์ฟเวอร์ Apache HTTP ที่มีการเผยแพร่เมื่อเดือนก่อน
ช่องโหว่ทั้งคู่นี้ได้แก่ CVE-2022-22721 และ CVE-2022-23943 ได้คะแนนความร้ายแรงอยู่ที่ 9.8 ตามระบบคะแนนแบบ CVSS มีอยู่ในเซิร์ฟเวอร์ Apache HTTP เวอร์ชั่น 2.4.52 หรือเก่ากว่า โดยรายการแรกเป็น Buffer Overflow เมื่อมี LimitXMLRequestBody ขนาดใหญ่เกินไป
ส่วนช่องโหว่รายการหลังเป็นการเขียนข้อมูลนอกขอบเขตในส่วน mod_sed ในเซิร์ฟเวอร์ Apache HTTP ซึ่งช่องโหว่ทั้งคู่นี้ร่วมกับช่องโหว่ CVE-2022-22719 และ CVE-2022-22720 ต่างได้รับการแก้ไขในเวอร์ชั่น 2.4.53 ที่ออกมาเมื่อวันที่ 14 มีนาคมที่ผ่านมาแล้ว
บริษัทสตอเรจสัญชาติไต้หวันนี้ระบุว่า “แม้ช่องโหว่อย่าง CVE-2022-22719 และ CVE-2022-22720 จะไม่ได้กระทบกับผลิตภัณฑ์ QNAP ของเรา แต่ก็มีช่องโหว่ CVE-2022-22721 ที่ส่งผลกับ QNAP NAS รุ่น 32 บิต รวมทั้งอีกช่องโหว่หนึ่งก็กระทบด้วยเช่นกัน”
อ่านเพิ่มเติมที่นี่ – THN
//////////////////
สมัครสมาชิก Enterprise ITPro เพื่อรับข่าวสารด้านไอที

form#sib_signup_form_4 {
padding: 5px;
-moz-box-sizing:border-box;
-webkit-box-sizing: border-box;
box-sizing: border-box;
}
form#sib_signup_form_4 input[type=text],form#sib_signup_form_4 input[type=email], form#sib_signup_form_4 select {
width: 100%;
border: 1px solid #bbb;
height: auto;
margin: 5px 0 0 0;
}
form#sib_signup_form_4 .sib-default-btn {
margin: 5px 0;
padding: 6px 12px;
color:#fff;
background-color: #333;
border-color: #2E2E2E;
font-size: 14px;
font-weight:400;
line-height: 1.4285;
text-align: center;
cursor: pointer;
vertical-align: middle;
-webkit-user-select:none;
-moz-user-select:none;
-ms-user-select:none;
user-select:none;
white-space: normal;
border:1px solid transparent;
border-radius: 3px;
}
form#sib_signup_form_4 .sib-default-btn:hover {
background-color: #444;
}
form#sib_signup_form_4 p{
margin: 10px 0 0 0;
}form#sib_signup_form_4 p.sib-alert-message {
padding: 6px 12px;
margin-bottom: 20px;
border: 1px solid transparent;
border-radius: 4px;
-webkit-box-sizing: border-box;
-moz-box-sizing: border-box;
box-sizing: border-box;
}
form#sib_signup_form_4 p.sib-alert-message-error {
background-color: #f2dede;
border-color: #ebccd1;
color: #a94442;
}
form#sib_signup_form_4 p.sib-alert-message-success {
background-color: #dff0d8;
border-color: #d6e9c6;
color: #3c763d;
}
form#sib_signup_form_4 p.sib-alert-message-warning {
background-color: #fcf8e3;
border-color: #faebcc;
color: #8a6d3b;
}
from:https://www.enterpriseitpro.net/qnap-advises-users-to-update-nas-firmware/
Like this:
ถูกใจ กำลังโหลด...