image

QNAP waarschuwt voor kritieke kwetsbaarheid in Hybrid Backup Sync 3

dinsdag 6 juli 2021, 09:29 door Redactie, 3 reacties

NAS-fabrikant QNAP waarschuwt gebruikers van Hybrid Backup Sync (HBS) 3 voor een kritieke kwetsbaarheid waardoor aanvallers de veiligheid van het besturingssysteem kunnen compromitteren. Er is een beveiligingsupdate uitgebracht om het beveiligingslek te verhelpen. Het gaat om een "improper access control" kwetsbaarheid, maar verdere details worden niet door QNAP gegeven.

HBS 3 is een oplossing voor het maken en terugplaatsen van back-ups. Het ondersteunt een groot aantal lokale, remote server en cloudopslagdiensten. Een aantal weken geleden werden NAS-systemen van QNAP nog via een andere kwetsbaarheid in HBS 3 met de Qlocker-ransomware geïnfecteerd.

Gebruikers wordt aangeraden om via het App Center te updaten naar:

  • QTS 4.3.6: HBS 3 v3.0.210507 en nieuwer
  • QTS 4.3.4: HBS 3 v3.0.210506 en nieuwer
  • QTS 4.3.3: HBS 3 v3.0.210506 en nieuwer

QNAP NAS-systemen met QTS 4.5.x met HBS 3 v16.x zijn niet kwetsbaar.

Reacties (3)
06-07-2021, 10:23 door Anoniem
With a QNAP you never have time to take a nap...
06-07-2021, 16:53 door Anoniem
Door Anoniem: With a QNAP you never have time to take a nap...
Nou ja.... Als je nog 4.3.6 draait dan heb je al sinds september 2019 een nap...
(tenzij je oude NAS geen nieuwere versie van QTS ondersteunt)
07-07-2021, 15:11 door Anoniem
QNAP is wel vaak in het nieuws de laatste tijd...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.