Vulnérabilité critique du NAS QNAP corrigée, mettez votre appareil à jour dès que possible ! (CVE-2022-27596)

QNAP Systems a corrigé une vulnérabilité critique affectant les périphériques de stockage en réseau QNAP, qui pourrait être exploitée par des attaquants distants pour injecter du code malveillant dans un système vulnérable.

Heureusement pour les propriétaires de NAS QNAP, il n’est pas fait mention d’une exploitation par des pirates ou d’un exploit disponible publiquement.

L’avis de QNAP n’offre pas plus de détails sur la CVE-2022-27596, mais l’entrée de la vulnérabilité dans la base de données nationale des vulnérabilités du NIST révèle que la faille peut permettre aux attaquants d’exécuter une attaque par injection SQL, en raison d’une «neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL».

La vulnérabilité affecte les appareils QNAP utilisant la version 5.0.1 du système d’exploitation QTS pour les appareils NAS QNAP d’entrée et de milieu de gamme et les versions h5.0.1 de QuTS hero, le système d’exploitation pour les modèles NAS QNAP de haut de gamme et d’entreprise.

Les périphériques NAS QNAP sont souvent la cible d’acteurs menaçants qui utilisent différents types de ransomware.

Aucune solution de contournement de cette faille n’est disponible et QNAP conseille aux utilisateurs de mettre à jour leurs appareils immédiatement.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.