科技

QNAP 修補漏洞進度一拖再拖 研究人員強烈譴責 公開漏洞迫使其儘快修補

HKEPC
更新於 2024年05月21日10:04 • 發布於 2024年05月21日08:56

【別拖了 ⚠️】資安機構 watchTowr 17 日發表聲明,批評 QNAP 至今仍未修復 1 月向其報告的安全漏洞,修補速度極其緩慢,為了讓 QNAP 正視問題,watchTowr 決定公開漏洞迫其儘快解決問題。

據了解,watchTowr 研究 QNAP NAS 的作業系統,包括 QTS、QuTSCloud 和 QTS hero 等共發現了 15 個嚴重漏洞,其中一個是 2023 年 12 月向 QNAP 公報告,其餘漏洞則是 1 月初報告,但直至 2024 年 5 月 17 日,只有 4 個漏洞已經被修復,6 個漏洞已被 QNAP 確認但未有修復,還有 5 個漏洞 QNAP 完全沒有作出公布。

廣告(請繼續閱讀本文)

根據資安業界標準,研究人員會提供 90 天的披露期限,在此時間內不會向公眾透露漏洞詳情,不過 watchTowr 稱 QNAP 得悉漏洞已超過 90 天期限,間期已多次要求延期,對於這些不存在補救障礙的漏洞,廠方仍然一直拖延處理,研究人員決定公開漏洞迫使其儘快修補。

watchTowr 目前已經在 GitHub 上公布了 QNAP NAS 上一個無需身份驗證的堆疊溢位漏洞 (CVE-2024-27130),只要有效的 NAS 使用者共享惡意文件,就可能導致遠端程式碼執行 (RCE) ,向 QNAP 施壓要求立即正視問題。

QNAP 曾經發生過 Qlocker 及 Deadbolt 等勒索軟件攻擊,按道理應該對關鍵漏洞處理變得更加積極,然而這次事件讓 watchTowr 感到相當震驚,儘管兩方溝通上 QNAP 表現非常合作,但 watchTowr 仍會毫不猶豫地譴責那些忽視 90 天披露期限的供應商,修補漏洞是刻不容緩。

廣告(請繼續閱讀本文)
查看原始文章

更多 科技 相關文章

RTX 5090/5080 發售秋葉原現場混亂 數百人擁擠店鋪、店方緊急停止發售
Unwire.hk
DeepSeek-R1 系統回應:我由 OpenAI 開發 為何出現此回答,我們請 DeepSeek 自己回應
Unwire.hk
Tesla 展示自動吸塵機械人 官方 1 分鐘影片展示如何清潔 Cybercab
Unwire.hk
中國人瘋搶!日本開賣輝達RTX 5090顯卡400人排隊爆衝突
VOCO News
OpenAI 推出 o3-mini 免費用戶首次可使用推理功能
流動日報
OpenAI CEO 承認公司「站在歷史錯誤的一邊」 考慮調整開源策略
流動日報
蘋果終於告訴你手動更新 AirPods Firmware 之法
流動日報
Sam Altman 承認開源策略錯誤 OpenAI 應「制定不同的開源策略」面對競爭
Unwire.hk
360 創辦人周鴻禕反駁指控 「DeepSeek 才是『真正的 OpenAI』」
Unwire.hk
英國巴克萊銀行 IT 故障持續近 2 天 客戶賬戶無法登入
Unwire.hk
WhatsApp 阻截以色列監控軟件公司入侵 針對近百記者和社運人士
Unwire.hk
DeepSeek 創始人家鄉成打卡熱點 當地拉橫額歡迎梁文鋒回鄉
Unwire.hk
加州自動駕駛測試規模急跌 公司整合令商業化進度受阻
Unwire.hk
計劃今年生產 1 萬部 Optimus 機械人 Elon Musk:未來每部售價可低至 2 萬美元
Unwire.hk
任天堂 Switch 2 實體遊戲盒尺寸 網購平台意外爆料:比現時大 40%
Unwire.hk
Sony WH-1000XM6耳機諜照流出 可摺疊設計+可換耳墊及更強快充
am730
內含 3 年製造商保固!搭載i7與RTX 4060 Edion 限定遊戲筆記型電腦「Katana-15-B13VFK-0225JP」將於2月13日上市!
Saiga NAK
傳 Apple 取消 AR 智能眼鏡計劃 效能和耗電量無法以現時科技實現
Unwire.hk
iOS 18.4 全新 AI 功能曝光 Siri 智能提升、支援更多語言
Unwire.hk
Dell 宣佈終止 Work From Home 政策
流動日報
Gmail for iOS UI 設計改版 換上 Material 3 視覺風格
流動日報
CASETiFY再聯乘My Melody 推出未來科技感Y3K風手機殼
am730
Apple 即將決定摺疊螢幕供應商
流動日報