Fw: [情報] QNAP出大事了 新Deadbolt漏洞!!

看板Storage_Zone (儲存裝置)作者 (Select None)時間1年前 (2022/09/05 16:10), 1年前編輯推噓21(21033)
留言54則, 33人參與, 1年前最新討論串1/2 (看更多)
※ [本文轉錄自 PC_Shopping 看板 #1Z5QpeTJ ] 作者: zhtw (Select None) 看板: PC_Shopping 標題: [情報] QNAP出大事了 新Deadbolt漏洞!! 時間: Mon Sep 5 16:01:39 2022 https://www.qnap.com/zh-tw/security-advisory/qsa-22-24 https://bit.ly/3wSIlAr 這次 DeadBolt 據 QNAP 公告 是 Photo Station 漏洞導致的 駭客挑週六、週日這兩天發作 導致一堆使用者中招 因為當時的最新版本也有這個漏洞 所以就算保持最新版本也一樣會中招 從 QNAP 論壇討論文章可以得知 https://bit.ly/3eqt3Nf 只要使用者開放外部連線,能進到管理登入介面的話 就一定會中招(沒開啟 Photo Station 的情況也一樣) https://imgur.com/nzgCdQm.png
另外就是這個漏洞可以直接繞過 2FA 所以 2FA 開啟了也依然會中招 https://imgur.com/jAMkZqh.png
(圖片來源:QNAP威聯通出來面對-Qlocker,Deadbolt..等各種勒索病毒自救會) 如果有人還沒中的話,建議以後別再讓 QNAP 聯網了吧 雖然 QNAP 公告說已解決這次漏洞 但天知道駭客還有多少未公開漏洞等著拿來勒索 QNAP 使用者 社團內影像工作者分享的悲慘經歷 https://imgur.com/1G727rj.png
-- “弟子:煉功還用不用吃藥? 師:這個問題自己悟,煉功吃藥就是不相信煉功能治病,信你還吃什麽藥?” 《中國法輪功·第五章“答疑”·功理與功法》 有許多學員過去看見過我給常人治病,我根本就不需要動手的。我瞅瞅你就好了。 瞅你的時候就打出東西去了,我從我身體任何一個部位都可以打出神通去。 《李洪志-洛杉磯市法會講法》 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.143.108.103 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1662364904.A.753.html ※ 轉錄者: zhtw (220.143.108.103 臺灣), 09/05/2022 16:10:49 ※ 編輯: zhtw (220.143.108.103 臺灣), 09/05/2022 16:17:40

09/05 16:41, 1年前 , 1F
好慘,改port有用嗎?
09/05 16:41, 1F

09/05 16:44, 1年前 , 2F
不是port的問題啊
09/05 16:44, 2F

09/05 16:49, 1年前 , 3F
目前看下來就是只要被掃到QTS登入頁面 就跑不掉了
09/05 16:49, 3F

09/05 17:07, 1年前 , 4F
謝謝客服搶救 orz
09/05 17:07, 4F

09/05 17:12, 1年前 , 5F
QNAP最近真D慘 資安跟紙糊的一樣
09/05 17:12, 5F

09/05 17:37, 1年前 , 6F
不聯網 怎麼更新?
09/05 17:37, 6F

09/05 17:40, 1年前 , 7F
可以手動離線更新
09/05 17:40, 7F

09/05 18:04, 1年前 , 8F
如果要限制不讓外網登入要如何設定?
09/05 18:04, 8F

09/05 18:06, 1年前 , 9F
樓上 設定 安全設定 把白名單設成內網例如192.168
09/05 18:06, 9F

09/05 18:06, 1年前 , 10F
如果你NAS在路由器後 預設上你啥都不做就是連不進來
09/05 18:06, 10F

09/05 18:07, 1年前 , 11F
記得把UPnP也關一關
09/05 18:07, 11F

09/05 18:09, 1年前 , 12F
正常牌子的路由器有防火牆會擋
09/05 18:09, 12F

09/05 18:14, 1年前 , 13F
愛惜資料,遠離XX
09/05 18:14, 13F

09/05 18:14, 1年前 , 14F
反正就NAS放路由器後不要PPPoE、不要轉發埠或放DMZ
09/05 18:14, 14F

09/05 18:15, 1年前 , 15F
不要開UPnP 然後路由器最好要更新
09/05 18:15, 15F

09/05 19:16, 1年前 , 16F
最好換別家(
09/05 19:16, 16F

09/05 20:03, 1年前 , 17F
樓上因噎廢食?
09/05 20:03, 17F

09/05 20:39, 1年前 , 18F
沒有廢食啊,NAS還有別牌
09/05 20:39, 18F

09/05 21:29, 1年前 , 19F
沒有廢食 你可以喝水
09/05 21:29, 19F

09/05 21:33, 1年前 , 20F
Q就是不能連外網的網路硬碟,嗯
09/05 21:33, 20F

09/06 02:56, 1年前 , 21F
NAS都一律建議不要對外開服務
09/06 02:56, 21F

09/06 02:56, 1年前 , 22F
除非資料是不見也沒差的那種,服務跑好跑滿
09/06 02:56, 22F

09/06 09:26, 1年前 , 23F
請問如果只用反向代理擋在前面, 就比較沒事?
09/06 09:26, 23F

09/06 09:44, 1年前 , 24F
說個笑話 nas 不對外服務
09/06 09:44, 24F

09/06 13:28, 1年前 , 25F
…不開對外服務幹嘛買NAS
09/06 13:28, 25F

09/06 14:25, 1年前 , 26F
不開對外服務也還有很多功能可以用
09/06 14:25, 26F

09/06 14:27, 1年前 , 27F
要開對外就加層VPN或cloudflare反向代理
09/06 14:27, 27F

09/06 14:27, 1年前 , 28F
都免費的 教學網路上都有也不難
09/06 14:27, 28F

09/06 14:28, 1年前 , 29F
什麼都不想研究的直上裸奔就風險自負了
09/06 14:28, 29F

09/06 17:05, 1年前 , 30F
Nas獨立主機啊 要對外你幹嘛買nas pc效能不是更好
09/06 17:05, 30F

09/06 17:23, 1年前 , 31F
像bt 都有用戶ip隨便測試都可以進到nas網頁,要對
09/06 17:23, 31F

09/06 17:23, 1年前 , 32F
外資安連線還是要做好功課,但廠商app有漏洞就沒解
09/06 17:23, 32F

09/06 17:45, 1年前 , 33F
改port有一點用,0day通常不會掃到你,比沒改的多
09/06 17:45, 33F

09/06 17:45, 1年前 , 34F
幾集能逃
09/06 17:45, 34F

09/06 18:34, 1年前 , 35F
我買sy牌 對外服務真的好用
09/06 18:34, 35F

09/06 19:17, 1年前 , 36F
S牌Q牌都有 全躲內網 OpenVPN連進內網 安全渡過好
09/06 19:17, 36F

09/06 19:17, 1年前 , 37F
幾波 不要暴露https服務在外網 會被駭客掃描
09/06 19:17, 37F

09/06 19:21, 1年前 , 38F
OpenVPN的port也改成非預設 相對安全 滿多路由器支
09/06 19:21, 38F

09/06 19:21, 1年前 , 39F
援OpenVPN 學習成本低
09/06 19:21, 39F

09/06 21:17, 1年前 , 40F
問一下,開兩階段驗證有用嗎
09/06 21:17, 40F

09/06 21:18, 1年前 , 41F
阿 原文有說阿 2FA沒用
09/06 21:18, 41F

09/06 21:19, 1年前 , 42F
看到了,內文有寫2step沒用。
09/06 21:19, 42F

09/07 09:25, 1年前 , 43F
沒安裝photo station也會出事嗎?
09/07 09:25, 43F

09/07 09:33, 1年前 , 44F
防火牆檔國外ip風險少一半
09/07 09:33, 44F

09/07 11:12, 1年前 , 45F
QNAP不意外
09/07 11:12, 45F

09/07 11:58, 1年前 , 46F
防火牆怎麼擋國外IP?
09/07 11:58, 46F

09/07 13:31, 1年前 , 47F
有些路由器有支援GeoIP阻擋 不然NAS防火牆也有
09/07 13:31, 47F

09/07 15:51, 1年前 , 48F
OpenVPN的問題在於smb太慢了 我怎麼設定都無解
09/07 15:51, 48F

09/07 16:16, 1年前 , 49F
先改port好了 (抖
09/07 16:16, 49F

09/08 09:23, 1年前 , 50F
壞消息太多 搞得我現在要用時才遠端開機
09/08 09:23, 50F

09/09 14:49, 1年前 , 51F
還好我的Qnap壞了
09/09 14:49, 51F

09/10 22:34, 1年前 , 52F
TS351只開放網內或特定IP連線,VPN架在第三地的DS21
09/10 22:34, 52F

09/10 22:34, 1年前 , 53F
2上,這波有躲過
09/10 22:34, 53F

09/12 09:24, 1年前 , 54F
openvpn 效能的問題 可以換成tailscale/wireguard
09/12 09:24, 54F
文章代碼(AID): #1Z5QyAKm (Storage_Zone)
文章代碼(AID): #1Z5QyAKm (Storage_Zone)