QNAP Systemsより脆弱性があったとして5件のセキュリティアドバイザリが公開されました。

対象:QTS、QuTS hero、QuTScloud、myQNAPcloud、QuMagie Mobile、Photo Station

深刻度が非常に高いものもあり、
ネットワーク経由で侵害される恐れがある脆弱性「CVE-2024-21899」や
認証後に悪用されるおそれがあるコマンドインジェクションの脆弱性「CVE-2024-21900」、
SQLインジェクションの脆弱性「CVE-2024-21901」が公開されております。

これらはバージョンアップなどの対応することで解消されるとのことです。

弊社提供機器使用にあたり本件に関するお困りごとがございましたら、弊社までお問い合わせください。

今後とも変わらぬご愛顧のほど、よろしくお願いいたします。

参照元
QNAP 脆弱性のレポート
https://www.qnap.com/ja-jp/security-advisories/#sa-report

Security NEXT
https://www.security-next.com/154707