Νέο firmware της QNAP προκαλεί απώλεια πρόσβασης σε NAS για χιλιάδες χρήστες

Η QNAP αντιμετωπίζει σοβαρά προβλήματα με την πρόσφατη αναβάθμιση firmware που άφησε πολλούς χρήστες χωρίς πρόσβαση στα συστήματα αποθήκευσής τους.

Η QNAP αναγκάστηκε να αποσύρει μια πρόσφατη αναβάθμιση firmware για τις συσκευές NAS (Network Attached Storage) της, καθώς πολλοί χρήστες έμειναν χωρίς πρόσβαση στα συστήματα αποθήκευσής τους.

Όπως αναφέρεται στο φόρουμ της κοινότητας QNAP, το λειτουργικό σύστημα QTS έλαβε την ενημέρωση 5.2.2.2950, build

20241114, περίπου στις 19 Νοεμβρίου. Η εταιρεία, μετά από αναφορές χρηστών για προβλήματα λειτουργικότητας, απέσυρε την ενημέρωση και εξέδωσε διορθωμένη έκδοση "εντός 24 ωρών".

Τα προβλήματα που αναφέρθηκαν περιλαμβάνουν απόρριψη εξουσιοδοτημένων χρηστών, δυσλειτουργίες κατά την εκκίνηση των συσκευών, και ζητήματα με την εγκατάσταση της Python που απαιτείται για ορισμένες εφαρμογές και υπηρεσίες. Η κοινότητα αναφέρει ότι τα προβλήματα επηρέασαν περισσότερα μοντέλα από αυτά που ανέφερε επίσημα η QNAP (σειρές TS-x53D και TS-x51).

Οι ερευνητές ασφαλείας της WatchTowr αποκάλυψαν 15 ευπάθειες στα λειτουργικά συστήματα και τις υπηρεσίες cloud της QNAP. Η έρευνά τους, με την ονομασία "QNAPping at the Wheel", δημοσιοποιήθηκε μετά την αποτυχία της εταιρείας να διορθώσει τις ευπάθειες εντός του τυπικού παραθύρου των 90 ημερών.

Είναι σημαντικό να αναφερθεί ότι οι συσκευές QNAP αποτελούν συχνό στόχο κυβερνοεπιθέσεων. Τον Φεβρουάριο του 2023, μια σοβαρή ευπάθεια επέτρεπε απομακρυσμένες SQL injections και πιθανό διαχειριστικό έλεγχο των συσκευών, επηρεάζοντας σχεδόν 30.000 συσκευές. Η ενέργεια αυτή αποτέλεσε συνέχεια των επιθέσεων της ομάδας ransomware DeadBolt, που είχε μολύνει χιλιάδες συσκευές QNAP.

Η εταιρεία συνιστά στους επηρεασμένους χρήστες είτε να υποβαθμίσουν τις συσκευές τους και να εγκαταστήσουν ξανά τη διορθωμένη έκδοση, είτε να επικοινωνήσουν με την υποστήριξη για βοήθεια. Ωστόσο, η ανταπόκριση της υποστήριξης της QNAP, σύμφωνα με αναφορές χρηστών σε φόρουμ και μέσα κοινωνικής δικτύωσης, δεν ανταποκρίνεται στη σοβαρότητα της κατάστασης.


Διαβάστε ολόκληρο το άρθρο

Keywords
Τυχαία Θέματα