Re: [閒聊] QNAP NAS被發現重大安全漏洞

看板PC_Shopping (個人電腦購買)作者 (孤音)時間5年前 (2021/04/23 20:11), 編輯推噓-1(349)
留言16則, 9人參與, 5年前最新討論串2/3 (看更多)
台灣台北,2021 年 4 月 22 日 – 運算、網通及儲存解決方案的創新者威聯通悔鴔(Q NAP긠Systems, Inc.) 今日發出聲明稿回應近日使用者回報及媒體報導關於 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,並對使用者資料進行加密壓縮索取贖金之事件。 QNAP 強烈建議所有使用者立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描, 並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 A pp 至最新版,以確保 QNAP NAS 安全無虞。QNAP 亦正積極研究如何從受感染的裝置移除 相關惡意軟體。 QNAP 已經更新適用於 QTS/QuTS hero 等作業系統的 Malware Remover,針對相關惡意軟 體進行處理。使用者若受到勒索病毒影響,或觀察到勒索病毒執行中,並正在加密檔案, 應保持 NAS 開機狀態、立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描、並 聯繫 QNAP 技術支援單位 (https://service.qnap.com/) 取得協助。 對於未受到勒索病毒影響的使用者,亦應立即安裝並使用最新版 Malware Remover 進行 惡意軟體掃描,變更所有使用者密碼為高強度密碼,並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版。同時,使用者應參考 QNAP 提供的資安最佳實務 (https://qnap.to/3daz2n) 指南,變更 NAS 管理介面預設連 接埠 8080 為其他連接埠,並依循 321 備份原則,為 NAS 上儲存的資料進行備份或再備 份,以保障資料安全。 更多資訊請參閱 QNAP 資安通報 QSA-21-11 (https://qnap.to/3eq7hy) 及 QSA-21-13 ( https://qnap.to/3dygse)。 QNAP 產品資安事件應變團隊 (PSIRT) 全面監控各界情資,即時提供最新資訊,並在必要 時發行軟體更新,守護用戶資安不遺餘力。QNAP 再次籲請用戶配合採取上述措施,並定 時安裝系統更新,避免裝置遭到有心人士利用,同時參考 QNAP 提供的最佳實務,提升個 人及企業資安意識,雙方攜手合作對抗駭客威脅,共同守護網際網路安全。 https://www.facebook.com/groups/nas.tw/permalink/10159342585353245/ 附上社團解鎖方式,希望幫上大家 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.218.146.31 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1619179879.A.011.html

04/23 20:32, 5年前 , 1F
已經來不及了
04/23 20:32, 1F

04/23 21:03, 5年前 , 2F
QNAP 怎麼感覺很常出包
04/23 21:03, 2F

04/23 21:08, 5年前 , 3F
就自由度高的代價,洞比較多。
04/23 21:08, 3F

04/23 22:22, 5年前 , 4F
不重視產品品質的後果
04/23 22:22, 4F

04/23 22:23, 5年前 , 5F
社團有人兩台S,其中一台還PPPoE,跟一台Q接外網
04/23 22:23, 5F

04/23 22:24, 5年前 , 6F
結果這次兩台S都沒事,一台Q出事
04/23 22:24, 6F

04/23 22:30, 5年前 , 7F
建議你們對離職員工好一點,這種直接內建後門的洞
04/23 22:30, 7F

04/23 22:30, 5年前 , 8F
很有可能就是離職員工放的,還是你們都請保全寫code?
04/23 22:30, 8F

04/23 22:34, 5年前 , 9F
資料死光 你的客戶也要跑光惹
04/23 22:34, 9F

04/23 22:40, 5年前 , 10F
s牌photo station的出包次數也亞於q
04/23 22:40, 10F

04/23 22:54, 5年前 , 11F
所以要買兩台NAS 一台備份另一台?
04/23 22:54, 11F

04/23 22:56, 5年前 , 12F
snology也出過事啊 之前漏洞被拿來挖礦 最後勒索
04/23 22:56, 12F

04/23 23:13, 5年前 , 13F
備份拿個 DAS 就好了,NAS 本身是備援不是備份
04/23 23:13, 13F

04/23 23:18, 5年前 , 14F
但群暉那個倒是當時早有新版補洞 沒更新的才被搞
04/23 23:18, 14F

04/23 23:20, 5年前 , 15F
QNAP 這次也是,4/16 發布更新,4/21 炸開。
04/23 23:20, 15F

04/23 23:20, 5年前 , 16F
這五天內有更新的逃過一劫。
04/23 23:20, 16F
文章代碼(AID): #1WWhbd0H (PC_Shopping)
文章代碼(AID): #1WWhbd0H (PC_Shopping)