ຜູ້ຊ່ຽວຊານແນະນໍາຜູ້ໃຊ້ຮີບອັບເດດອຸປະກອນ QNAP ເພາະພົບຊ່ອງໂຫວ່ເທິງ QNAP NAS ອາດກະທົບອຸປະກອນຫຼາຍກວ່າ 450,000 ເຄື່ອງ
ຊ່ອງໂຫວ່ 3 ລາຍການ ສົ່ງຜົນກະທົບຕໍ່ Photo Station ມີຄື: CVE-2019-7192, CVE-2019-7194 ແລະ CVE-2019-7195 ໂດຍສາມາດໃຊ້ຮ່ວມກັນ ເພື່ອສົ່ງຜົນກະທົບເຮັດໃຫ້ເກີດການ Bypass Authentication, ລັກລອບໃສ່ໂຄດ (Code) ອັນຕະລາຍໃນ PHP Session ຂອງແອັບ ແລະ ສາມາດຕິດຕັ້ງ Web Shell ໄດ້ຕາມລຳດັບ ນອກຈາກນີ້, Photo Station ນໍາໃຊ້ສິດລະດັບ Root ດັ່ງນັ້ນ, ຜູ້ໂຈມຕີຈະສາມາດໃຊ້ຊ່ອງໂຫວ່ເພື່ອເຂົ້າຍຶດອຸປະກອນໄດ້.
ຊ່ອງໂຫວ່ CVE-2019-7193 ເປັນອີກໜຶ່ງຊ່ອງໂຫວ່ທີ່ເກີດຂື້ນໃນແອັບ QTS File Manager ຢ່າງໃດກໍ່ຕາມ ຊ່ອງໂຫວ່ທັງໝົດໄດ້ຖືກແພັດແກ້ໄຂ (Path) ແລ້ວ ຕັ້ງແຕ່ເດືອນ ພະຈິກ ປີກ່ອນ ເມື່ອຮູ້ແນວນີ້ແລ້ວກໍ່ຄວນຮີບອັບເດດໂດຍດ່ວນ ເພື່ອແກ້ໄຂຊ່ອງໂຫວ່ດັ່ງກ່າວ.
ເອກະສານອ້າງອີງ: