Noi vulnerabilități descoperite în QNAP și Kyocera Device Manager

qnap
Distribuie:

Lumea se confruntă din nou cu riscuri majore de securitate cibernetică, de data aceasta în legătură cu două produse de încredere, QNAP și Kyocera Device Manager.


O nouă vulnerabilitate de securitate, codificată sub denumirea CVE-2023-50916, a fost identificată în Kyocera Device Manager atrăgând atenția asupra unei posibile probleme de traversare a căilor care ar putea expune sistemul la riscuri semnificative.


Potrivit raportului Trustwave, această vulnerabilitate specifică permite atacatorilor să intercepteze și să modifice calea locală către o locație de rezervă a bazei de date, deschizând calea către convenții universale de denumire (UNC).

„Această vulnerabilitate permite atacatorilor să forțeze încercările de autentificare către propriile resurse, cum ar fi o partajare SMB malițioasă, să captureze sau să transmită acreditări hashed din Active Directory dacă politica de securitate ‘Restrict NTLM: Outgoing NTLM traffic to remote servers’ nu este activată”, precizează raportul.


La rândul său, Kyocera a reacționat prompt și a remediat această problemă prin lansarea versiunii 3.1.1213.0 a Kyocera Device Manager.

QNAP, un alt gigant în domeniul soluțiilor de stocare și management, a fost afectat de mai multe vulnerabilități, inclusiv una cu identificatorul CVE-2023-39296. Dacă această problemă este exploatată, ar putea permite înlocuirea de la distanță a atributelor existente cu unele ce au un tip incompatibil, provocând astfel blocarea sistemului.


QNAP a reacționat rapid și a lansat remedieri pentru aceste vulnerabilități, inclusiv versiunile QTS 5.1.3.2578 build 20231110 și QuTS hero h5.1.3.2578 build 20231110.

Utilizatorii sunt îndemnați să fie vigilenți și să aplice aceste actualizări cât mai curând posibil pentru a-și proteja sistemele de potențiale amenințări.


Sursa: DNSC


 

Categorie: IT
Etichete: DNSC, kyocera, qnap, vulnerabilitati
Distribuie:
Articolul anterior
Un bărbat din Vaslui a pus poartă unui drum public supărându-și consătenii: „Nimic nu le convine“
Articolul următor
Județul Arad, sub avertizare meteo de cod galben pentru următoarele zile

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Fill out this field
Fill out this field
Te rog să introduci o adresă de email validă.

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Din aceeași categorie

uta 1 large

Un campionat de ținut minte!

UTA – FC U CRAIOVA 1948 3-1 (2-0) Au marcat: Luckassen (6), R. Pop (31), J. Pedro (67) – Ibrahim (87) 6 mai 2024, ora: 18:00, stadion: „Francisc Neuman“, temperature:…
liga4 large

LIGA 4 ARAD | O ETAPĂ CU UN SAC DE GOLURI

LIGA 4 ARAD |  Rezultatele etapei a 25-a Frontiera Curtici 2004 – Păulişana Păuliş 2-2 Crișan 90/autogol, Zsogo 90+1- Moldovan 59, 62 CS Glogovăţ 2013 – Victoria Felnac 3-1 Mariș 36,…
1.liga 3 seria 8 3 large

LIGA 3 | Fotbal mic în Vinerea Mare

Liga 3, seria 8 | Rezultate etapa a 6-a Play-off: FC Bihor – CSC Peciu Nou 1-0 Farcaș 80 Phoenix Buziaș – Politehnica Timișoara 2-3 Grancea 25/penalty, Chistrugă 62 –…