有用QNAP NAS的人請記得升級韌體 - 儲存設備

Table of Contents

因為bash的大漏洞,QNAP的產品也受到影響,韌體要升級到1003 build之後的版本
才能堵住這個問題(目前最新的韌體是1101)

當然,如果這台NAS只放在內部網路,不會讓外面直接連上的話應該是沒問題的
(其實很難說,如果upnp有打開也是會中獎。)但如果外面能連的上,
勸各位做兩件事情

1.檢查是否有冒出應該不存在的使用者
2.韌體升級到最新版本


最近看到幾台沒更新的NAS發生了一些狀況,推測是這樣的

1.cracker利用bash的漏洞在系統產生新的使用者,這個使用者有root權限
2.接著幫你把系統升級,堵住bash漏洞讓其他的cracker不能進來
3.拿到root權限之後就看人家想做什麼了

如果中獎了該怎麼辦?我也不曉得啊-_-

--
善心人士碰到了神燈精靈得到了一個願望....

善人:台灣的阿帕契摔掉一架,那一台幾十億值好多營養午餐,你可以去修起來嗎?
精靈:你碼幫幫忙,那台可是被碰過、上面有力場的,隨便出手會折壽的咧!
善人:那你找個瀏覽器可以跑公文、薪資、會計、人事管理系統,這樣會造福很多人
精靈:....你剛剛說阿帕契的編號是幾號?

--

All Comments

Ula avatarUla2014-12-13
X86版本的NAS可以嘗試進BIOS設定外部開機
用USB 裝Linux開進去掛載修改系統帳號資料
如果真的被黑了的話....
至於ARM版本就不確定了
Daniel avatarDaniel2014-12-14
沒發現奇怪的user帳號應該就是沒事吧?
Delia avatarDelia2014-12-16
那個誰一直說 QNAP多安全又多安全,群暉多爛又多爛
的,不出來說明一下嗎?
Puput avatarPuput2014-12-20
樓上打臉真大力XDDD
Agatha avatarAgatha2014-12-22
那個……這bash漏洞是全球全範圍不分廠商的 而群輝
的加密勒索就這家NAS廠商中招……
Cara avatarCara2014-12-26
同理 不會有人去酸群暉舊韌體有heartbleed漏洞吧?
Kelly avatarKelly2014-12-28
不可質疑你的QNAP 有問題一定是全球的錯 就算群輝也
是全球漏洞也很早就修正了 反正就是不安全啦
Olga avatarOlga2014-12-30
XD 某人怎沒出來推Qnap
Selena avatarSelena2015-01-03
感謝提醒
Odelette avatarOdelette2015-01-07
bash的問題真的很頭大,而且比SSL更麻煩,因為幾乎
Tristan Cohan avatarTristan Cohan2015-01-11
所有稍大的Linux系統都有裝bash,而且一開始的更新
James avatarJames2015-01-12
只補一半,拖了一星期才有完整的修正-_-
Kumar avatarKumar2015-01-14
我猜QNAP這個漏洞會這麼嚴重的原因可能是他的
Lauren avatarLauren2015-01-16
網頁使用者的帳號是屬於管理者群組