qnap又中勒索了 - 3C

Table of Contents

剛查了一下QNAP的公告

https://tinyurl.com/2mzwfnry

說是有個系統提權漏洞剛修好

並釋出更新版本

但被駭客拿來攻擊還沒升級這個修復版本的NAS

(駭客利用已被刪除的後門帳戶,上傳zip並執行勒索病毒)

所以QNAP叫大家快點更新系統

不然就不要連外網

結論:

都是QNAP的問題

看了一下論壇文章,還有一款叫eCh0raix的勒索病毒也是針對QNAP

漏洞的數量有點多 建議用這牌子的NAS還是別開外網比較好

--

All Comments

Kelly avatarKelly2022-01-30
乖乖改synology 不想換的改黑群暉
一勞永逸
Kama avatarKama2022-01-29
NAS不像電腦執行很多程式,為何會中
Ethan avatarEthan2022-01-31
軟體漏洞
Edith avatarEdith2022-01-29
沒有很多程式,但有很多資料阿
Susan avatarSusan2022-01-31
qnap常常都嘛一堆被勒索的 要讓外面
可連回家裡建議別這家
Thomas avatarThomas2022-01-29
漏洞就看你哪家維護的勤
Dinah avatarDinah2022-01-31
>>NAS不像電腦執行很多程式
其實NAS就像是電腦執行很多程式
背景都有很多處理程序在跑的
DAS才是單純外接
Sandy avatarSandy2022-01-29
0day跟你執行程式多寡關係不大吧
Doris avatarDoris2022-01-31
補漏洞就是單純看哪家勤勞
Enid avatarEnid2022-01-29
Nas背景run的可多了
Catherine avatarCatherine2022-01-31
這個是舊的耶 不是新同學deadbolt
Elvira avatarElvira2022-01-29
HBS漏洞是舊的 這次的還沒找到根因
Oscar avatarOscar2022-01-31
NAS就是一台linux電腦啊
Oliver avatarOliver2022-01-29
Q家只有硬體開的稍微好些,軟體就
科科
Linda avatarLinda2022-01-31
軟體就 .. 歷史包袱重
Dorothy avatarDorothy2022-01-29
感覺針對nas的勒索消息比電腦多耶
Necoo avatarNecoo2022-01-31
請問有人知道帶有USBACCESS的版本
如果直接當成外接硬碟用,電腦主機
有連上網路使用,NAS還會連到網路
上嗎?
Jessica avatarJessica2022-01-29
針對NAS就精準攻擊阿 你PC不一定有
Erin avatarErin2022-01-31
拿來保存資料 但NAS很高機率是
Quanna avatarQuanna2022-01-29
乖乖用freenas
Odelette avatarOdelette2022-01-31
問一個頂大CS畢業的想去群暉還是qna
p就知道要買哪間了
Eden avatarEden2022-01-29
大哥你第一個網址就搞錯了 不清楚
狀況還發文lol
Zenobia avatarZenobia2022-01-31
應該沒有頂大畢業的想去處理那堆歷
史共業cgi script
Jake avatarJake2022-01-29
NAS OS base from Linux
Noah avatarNoah2022-01-31
不建議NAS對外拉
Edwina avatarEdwina2022-01-29
Cara avatarCara2022-01-31
該不會以後又會內建TPM
Ingrid avatarIngrid2022-01-29
NAS現在功能一堆 背景服務當然不少
Frederica avatarFrederica2022-01-31
好險沒聽硬體仔的推薦買Q
Zora avatarZora2022-01-29
黑裙輝可能自己就有洞了吧
Jessica avatarJessica2022-01-31
要不要先去看看NAS的硬體規格再來說
它不是一台電腦?作業系統不同而已..
Rebecca avatarRebecca2022-01-29
訪問過Elon Musk三次的mit ai學者
Lex Fridman也中了
Sandy avatarSandy2022-01-31
並不是針對NAS的漏洞多而是現代給一
般大眾使用的系統,從手機到PC都有
內建的防火牆和防毒軟體還有固定的
更新
NAS作為給一般民眾使用的系統卻幾乎
不設防,沒有防毒軟體也沒有像其他
主流廠商一樣的固定更新,開洞的防
火牆更直接上前線
這次的問題也寫了,這漏洞早就patch
好了,只是來不及更新或根本故意不
更新
所以這不叫0day,0day是一個漏洞被
開發出來之後,應對方法慢了攻擊一
步開發出來,這次的狀況是應對方法
部署的速度不夠快
NAS使用者把NAS當成一個可以信賴的
設備本身就有問題,伺服器這種東西
一直以來都是需要有人全職去維護的
現在這種商品稍微降低了維護成本,
不代表就可以跟手機電腦一樣全部交
給原廠自動更新
Dinah avatarDinah2022-01-29
ok哦 使用者就是要大力的檢討下去