[閒聊] Re: [情報] QNAP出大事了 新Deadbolt漏洞!!

看板PC_Shopping (個人電腦購買)作者 (abaa)時間3年前 (2022/09/06 18:37), 編輯推噓12(12012)
留言24則, 18人參與, 3年前最新討論串1/1
※ 引述《zhtw (Select None)》之銘言: : https://www.qnap.com/zh-tw/security-advisory/qsa-22-24 : https://bit.ly/3wSIlAr : 這次 DeadBolt 據 QNAP 公告 : 是 Photo Station 漏洞導致的 : 駭客挑週六、週日這兩天發作 : 導致一堆使用者中招 : 因為當時的最新版本也有這個漏洞 : 所以就算保持最新版本也一樣會中招 : 從 QNAP 論壇討論文章可以得知 : https://bit.ly/3eqt3Nf : 只要使用者開放外部連線,能進到管理登入介面的話 : 就一定會中招(沒開啟 Photo Station 的情況也一樣) : https://imgur.com/nzgCdQm.png
: 另外就是這個漏洞可以直接繞過 2FA : 所以 2FA 開啟了也依然會中招 : https://imgur.com/jAMkZqh.png
: (圖片來源:QNAP威聯通出來面對-Qlocker,Deadbolt..等各種勒索病毒自救會) : 如果有人還沒中的話,建議以後別再讓 QNAP 聯網了吧 : 雖然 QNAP 公告說已解決這次漏洞 : 但天知道駭客還有多少未公開漏洞等著拿來勒索 QNAP 使用者 : 社團內影像工作者分享的悲慘經歷 : 幫QQ : https://imgur.com/1G727rj.png
給各位中招的苦主 請馬上暫停同步並關閉qsync然後將同步資料夾內的檔案搬到非同步資料夾 我也中招了 不過本地端檔案還健在 想說算了摸摸鼻子自己去把nas重置了 結果今天打開電腦一看之前同步資料夾內的檔案全沒了 ----- Sent from JPTT on my Samsung SM-G781B. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.154.59 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1662460633.A.C95.html

09/06 18:43, 3年前 , 1F
....xd
09/06 18:43, 1F

09/06 18:46, 3年前 , 2F
愛惜資料,遠離….
09/06 18:46, 2F

09/06 18:50, 3年前 , 3F
拍拍
09/06 18:50, 3F

09/06 19:53, 3年前 , 4F
每次看到QNAP出事都很抖,超怕群暉也殞落的
09/06 19:53, 4F

09/06 20:13, 3年前 , 5F
備份的重要性
09/06 20:13, 5F

09/06 20:18, 3年前 , 6F
以後該不會要雙品牌互相備份了吧
09/06 20:18, 6F

09/06 20:19, 3年前 , 7F
怎麼最近出事都 Q 牌
09/06 20:19, 7F

09/06 20:46, 3年前 , 8F
群暉也出過事啊,要自己架站相關資安措施省不得啊。
09/06 20:46, 8F

09/06 21:08, 3年前 , 9F
Q牌連爆中 慘
09/06 21:08, 9F

09/06 21:23, 3年前 , 10F
群輝那出事其實很微妙 因為是已經修復半年以上的漏洞
09/06 21:23, 10F

09/06 21:25, 3年前 , 11F
不馬上更新可以理解 半年以上不更新還對外有點怪不了人
09/06 21:25, 11F

09/06 21:37, 3年前 , 12F
體驗被勒索的快感 歡迎加入QNAP
09/06 21:37, 12F

09/06 21:38, 3年前 , 13F
Synology:謝謝QNAP 華芸兩家一起擺爛 我才能繼續漲價><
09/06 21:38, 13F

09/06 22:59, 3年前 , 14F
synology還是最穩啦 至少他沒有出包才發現問題
09/06 22:59, 14F

09/06 22:59, 3年前 , 15F
人家可是早發現問題並且修正了 也給半年 自己沒更新
09/06 22:59, 15F

, , 16F
廣告推文

09/07 00:31, 3年前 , 17F
偷打廣告喔
09/07 00:31, 17F

09/07 05:03, 3年前 , 18F
朋友家也中獎了 昨晚去查修看到裝機的開UPnP+DMZ給NAS
09/07 05:03, 18F

09/07 05:03, 3年前 , 19F
心裡覺得涼
09/07 05:03, 19F

09/07 09:00, 3年前 , 20F
沒安裝photo station也會出事嗎?
09/07 09:00, 20F

09/07 09:46, 3年前 , 21F
S家也是有案例 不過都是很零星的
09/07 09:46, 21F

09/07 10:28, 3年前 , 22F
S家最近的案例只有看到是裝了docker上某個懶人包套件就
09/07 10:28, 22F

09/07 10:28, 3年前 , 23F
中標 還不止一個人
09/07 10:28, 23F

09/07 10:28, 3年前 , 24F
基本上跟群暉無關 裝了套件還開最高權限
09/07 10:28, 24F

09/07 11:36, 3年前 , 25F
上次中獎,就換routor改用VPN連線,目前安全
09/07 11:36, 25F
文章代碼(AID): #1Z5oBPoL (PC_Shopping)
文章代碼(AID): #1Z5oBPoL (PC_Shopping)