QNAP NAS被發現重大安全漏洞 - 3C

Poppy avatar
By Poppy
at 2021-04-23T20:11

Table of Contents

台灣台北,2021 年 4 月 22 日 – 運算、網通及儲存解決方案的創新者威聯通悔鴔(Q
NAP긠Systems, Inc.) 今日發出聲明稿回應近日使用者回報及媒體報導關於 Qlocker 及
eCh0raix 變種勒索病毒鎖定 QNAP NAS,並對使用者資料進行加密壓縮索取贖金之事件。
QNAP 強烈建議所有使用者立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描,
並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 A
pp 至最新版,以確保 QNAP NAS 安全無虞。QNAP 亦正積極研究如何從受感染的裝置移除
相關惡意軟體。

QNAP 已經更新適用於 QTS/QuTS hero 等作業系統的 Malware Remover,針對相關惡意軟
體進行處理。使用者若受到勒索病毒影響,或觀察到勒索病毒執行中,並正在加密檔案,
應保持 NAS 開機狀態、立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描、並
聯繫 QNAP 技術支援單位 (https://service.qnap.com/) 取得協助。

對於未受到勒索病毒影響的使用者,亦應立即安裝並使用最新版 Malware Remover 進行
惡意軟體掃描,變更所有使用者密碼為高強度密碼,並更新 Multimedia Console、Media
Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版。同時,使用者應參考
QNAP 提供的資安最佳實務 (https://qnap.to/3daz2n) 指南,變更 NAS 管理介面預設連
接埠 8080 為其他連接埠,並依循 321 備份原則,為 NAS 上儲存的資料進行備份或再備
份,以保障資料安全。

更多資訊請參閱 QNAP 資安通報 QSA-21-11 (https://qnap.to/3eq7hy) 及 QSA-21-13 (
https://qnap.to/3dygse)

QNAP 產品資安事件應變團隊 (PSIRT) 全面監控各界情資,即時提供最新資訊,並在必要
時發行軟體更新,守護用戶資安不遺餘力。QNAP 再次籲請用戶配合採取上述措施,並定
時安裝系統更新,避免裝置遭到有心人士利用,同時參考 QNAP 提供的最佳實務,提升個
人及企業資安意識,雙方攜手合作對抗駭客威脅,共同守護網際網路安全。

https://www.facebook.com/groups/nas.tw/permalink/10159342585353245/

附上社團解鎖方式,希望幫上大家

--
Tags: 3C

All Comments

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2021-04-28T17:27
已經來不及了
Edith avatar
By Edith
at 2021-04-29T10:42
QNAP 怎麼感覺很常出包
Zanna avatar
By Zanna
at 2021-04-30T17:39
就自由度高的代價,洞比較多。
Hedy avatar
By Hedy
at 2021-05-01T06:12
不重視產品品質的後果
Delia avatar
By Delia
at 2021-05-02T05:48
社團有人兩台S,其中一台還PPPoE,跟一台Q接外網
Caitlin avatar
By Caitlin
at 2021-05-04T10:09
結果這次兩台S都沒事,一台Q出事
Heather avatar
By Heather
at 2021-05-08T15:31
建議你們對離職員工好一點,這種直接內建後門的洞
很有可能就是離職員工放的,還是你們都請保全寫code?
David avatar
By David
at 2021-05-11T15:16
資料死光 你的客戶也要跑光惹
Joseph avatar
By Joseph
at 2021-05-15T19:39
s牌photo station的出包次數也亞於q
Lauren avatar
By Lauren
at 2021-05-17T06:08
所以要買兩台NAS 一台備份另一台?
Lauren avatar
By Lauren
at 2021-05-17T17:13
snology也出過事啊 之前漏洞被拿來挖礦 最後勒索
Madame avatar
By Madame
at 2021-05-20T07:25
備份拿個 DAS 就好了,NAS 本身是備援不是備份
Yedda avatar
By Yedda
at 2021-05-22T07:25
但群暉那個倒是當時早有新版補洞 沒更新的才被搞
Connor avatar
By Connor
at 2021-05-24T11:00
QNAP 這次也是,4/16 發布更新,4/21 炸開。
這五天內有更新的逃過一劫。

有哪些品牌停產後能換新品的?

Annie avatar
By Annie
at 2021-04-23T16:09
有哪些品牌產品停產後保內能夠直接換新的? 就我知道的是目前記憶體都有終身保固 有看過網友分享記憶體終身保固送修DDR3回來換成DDR4案例 之前好像羅技的滑鼠也有升級過的案例 昨天朋友在說他自己的NZXT X61水冷故障 保內立光也是直接換新品X63水冷給他 簡直是賺到 有遇過哪個品牌也會有這種好康的事情發生 ...

Call of Duty: Warzone遊戲支援DLSS:4K

George avatar
By George
at 2021-04-23T15:55
https://bit.ly/3sJwzDN 3060開啟DLSS 4k下,fps從47.9提升到82.1 開了DLSS 連3060都可以當4k卡用 這代30系列卡不僅挖礦強,遊戲性能更是強悍! ---- Sent from BePTT on my Xiaomi Mi 9T Pro - ...

關於原價屋組電腦

Dinah avatar
By Dinah
at 2021-04-23T15:06
如題,小弟有想要組高階的主機 之前到欣亞,不知道是不是因為是小城市,所以要組的話店員都直接跟我說and#34;直接看官網and#34; 全部都按官網的內容去組裝,沒有貨就是沒有貨了 剛剛有聯繫原價屋的fb客服 他的意思是建議我到現場直接依現場的架上硬體現況數量去組裝 因為在原價屋的官網上顯卡已經是顯 ...

礦工們小心了! NVIDIA 地圖炸彈已投下!

Connor avatar
By Connor
at 2021-04-23T12:56
老黃就是礦工的錢 玩家的錢 哪邊好賺哪裡去 就算一開始鎖了 銷售不佳再不小心流出解鎖方法也不遲 假設真的礦難了 N也不致於在玩家心中留下偏袒礦工的印象 我就很納悶 3060不就被玩過一次了 怎還會把老黃當初戀情人一樣 面對現實吧 玩家=工具人 礦工=渣男 除非完全沒行情 最後才找工具人接盤 不然都是 ...

PHANTEKS EVOLV SHIFT 2捲土重來的立式

Vanessa avatar
By Vanessa
at 2021-04-23T12:24
筆者玩phanteks enthoo evolv shift玩了兩年的紀錄可以看這裡 https://reurl.cc/E2l3b0 phanteks enthoo evolv shift一直是機殼界特立獨行的存在,罕見的立式構造、上乘的 質感與工藝還有足以成為傳說的超差散熱,使得多數玩家只敢遠觀而不敢入手 ...