QNAP製NASなどに複数の脆弱性が発見 最新アップデートの適用を推奨

» 2024年03月12日 12時39分 公開
[ITmedia]

 QNAPはこのほど、同社製NASに採用するOS「QTS」などにおける複数の脆弱性についての告知を行った。

photo

 該当する環境はQTS 4.5.x/5.1.x、QuTS hero h4.5.x/h5.1.x、QuTScloud c5.x、myQNAPcloud 1.0.xで、「脆弱性を利用した不正認証を用いてネットワーク経由でセキュリティに侵害を及ぼす危険性」(CVE-2024-21899)、「インジェクションの脆弱性を悪用し、認証されたユーザーがネットワーク経由でコマンドを実行できしてしまう可能性(CVE-2024-21900)、「SQLインジェクションの脆弱性により認証された管理者にインジェクション攻撃が行われる可能性」(CVE-2024-21901)の3種の脆弱性が報告されている。

 なおこれらの脆弱性については、現時点で提供されている各環境の最新版(QTS 4.5.4.2627 build 20231225 and later/QTS 5.1.3.2578 build 20231110 and later、QuTS hero h4.5.4.2626 build 20231225 and later/QuTS hero h5.1.3.2578 build 20231110 and later、QuTScloud c5.1.5.2651 and later、myQNAPcloud 1.0.52 (2023/11/24) and later)にて修正済みとなっている。

関連キーワード

脆弱性 | QNAP | インジェクション | 認証


Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月11日 更新
  1. 初のカラー対応「Kindle Scribe Colorsoft」の実力は? 通常モデルとの価格差1万7000円の価値を検証 (2026年06月10日)
  2. 「Geminiの技術は使うが、Geminiではない」 WWDC26で見えたApple流AIとプライバシー戦略の核心 (2026年06月10日)
  3. ミニPCに強みの「MINISFORUM」 ミニワークステーションの新モデルから「謎の拡張カード」まで多彩な製品を披露 (2026年06月10日)
  4. 「macOS 27 Golden Gate」が2026年秋に登場 初のApple Silicon専用バージョンに (2026年06月09日)
  5. 「次世代Apple Intelligence」をフル活用するにはどのような条件がある? 「Siri AI」は日本で使える? 知っておくべき対応モデルのハードル (2026年06月09日)
  6. コンパクトボディーにスパコン並みのAI性能! 「NVIDIA RTX Spark」搭載ミニデスクトップPCを見てきた (2026年06月04日)
  7. 実売1万円切りでパススルー給電にも対応! KTCの15.6型モバイルディスプレイ「H15F9」は“買い”か (2026年06月09日)
  8. LGが4K有機EL TVの2026年モデルを発表 映像プロセッサを刷新し120Hz以上の高速表示にも対応 (2026年06月09日)
  9. 夜間もフルカラーで鮮明に記録できる「SwitchBot 屋外パンチルトカメラ 5MP」が15%オフの7674円に (2026年06月10日)
  10. 高騰中のSSD、品薄のHDD──けれど“最終処分”のニーズは変わらず (2026年06月06日)
最新トピックスPR

過去記事カレンダー