QNAP製NASにOpenSSL起因の脆弱性 現時点でアップデートは未提供

QNAP製NASがOpenSSLにおける無限ループの脆弱性の影響を受けることが判明した。現時点ではアップデートが提供されていないため、今後の続報が待たれる。

» 2022年04月02日 07時00分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 QNAP Systemsは2022年3月29日(現地時間)、同社のブログでQNAP製NASに脆弱(ぜいじゃく)性が存在すると伝えた。同脆弱性を悪用されると、サービス運用妨害(DoS:Denial of Service)が引き起こされる可能性があるため注意が必要だ。

 本稿執筆時点では、同脆弱性に対するセキュリティアップデートは提供されていない。アップデートが提供された場合には迅速な適用が望まれる。

QNAP Systemsは同社製NASに存在する脆弱性について報じた(出典:QNAP SystemsのWebサイト)

脆弱性が存在するバージョンは

 脆弱性が存在する製品およびバージョンは以下の通りだ。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ