Alerta de seguridad (A24-12-06): Múltiples vulnerabilidades en productos QNAP

QNAP ha emitido avisos de seguridad para abordar varias vulnerabilidades en sus dispositivos NAS, afectando a sistemas operativos QTS y QuTS hero, entre otros. Los parches para estas vulnerabilidades son esenciales para proteger los dispositivos, y están disponibles en los siguientes enlaces: https://www.qnap.com/es/asesoramiento-de-seguridad/qsa-24-48, https://www.qnap.com/es/asesoramiento-de-seguridad/qsa-24-49 y https://www.qnap.com/es/asesoramiento-de-seguridad/qsa-24-50.

Los dispositivos en riesgo incluyen aquellos que funcionan con versiones de QTS anteriores a la 5.1.9.2954 y 5.2.2.2950, así como versiones de QuTS hero anteriores a h5.1.9.2954 y h5.2.2.2952. También son vulnerables las versiones de Qsync Central anteriores a 4.4.0.16_20240819 y las del Centro de licencias anteriores a la 1.9.43. Para detalles específicos sobre los sistemas afectados, se recomienda consultar los avisos de seguridad del proveedor.

Las vulnerabilidades pueden ser explotadas de diversas formas, llevando a resultados severos, como la ejecución remota de código, denegación de servicio, elevación de privilegios, divulgación de información y manipulación del sistema. Esto representa un riesgo importante para la seguridad de los datos y la integridad de los sistemas.

Para combatir estas amenazas, QNAP aconseja a los administradores de sistemas que apliquen los parches disponibles de inmediato. La rápida implementación de estas soluciones es crucial para mitigar los riesgos asociados con estas vulnerabilidades.

Más información sobre las vulnerabilidades puede encontrarse en páginas adicionales, incluidos detalles sobre las vulnerabilidades específicas en CVE (Common Vulnerabilities and Exposures), como los identificadores CVE-2024-48859, CVE-2024-48863, CVE-2024-48865, y otros códigos relacionados con el problema de seguridad. La atención a estos aspectos es esencial para mantener la seguridad y funcionalidad de los dispositivos afectados.

En resumen, es imperativo que los usuarios de productos QNAP evalúen su situación actual y tomen medidas inmediatas para actualizar sus sistemas, a fin de proteger sus datos y prevenir posibles ataques o brechas de seguridad.

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita