QNAP |
QNAP ໄດ້ອອກປະກາດເຕືອນເຖິງຊ່ອງໂຫວ່ໃໝ່ທີ່ເຮັດໃຫ້ຜູ້ບໍ່ຫວັງດີໃຊ້ງານ Linux Sudo ເພື່ອເຮັດ Privilege Escalation ໄດ້ ຊ່ອງໂຫວ່ນີ້ມີລະຫັດ CVE-2023-22809 ຖືກຄົ້ນພົບໂດຍຜູ້ຊ່ຽວຊານດ້ານຄວາມຫມັ້ນຄົງປອດໄພຈາກ Synacktiv ໂດຍອະທິບາຍວ່າເປັນການໃຊ້ “sudoers policy bypass” ໃນ Sudo ເວີຊັນ 1.9.12p1 ຜ່ານທາງ sudoedit ໂດຍມີການທົດສອບໂຈມຕີເທິງ Sudo ເວີຊັນຕັ້ງແຕ່ 1.8.0 ຈົນເຖິງ 1.9.12p1 ຈົນສາມາດເຮັດ Privilege Escalation ເພື່ອເຂົ້າເຖິງໄຟພາຍໃນໄດ້. ຊ່ອງໂຫວ່ນີ້ກະທົບ NAS OS ລຸ້ນ QTS, QuTS hero, QuTScloud ແລະ QVP (QVR Pro Appliance) ປັດຈຸບັນ QNAP ໄດ້ອອກແພັດອຸດຊ່ອງໂຫວ່ນີ້ແລ້ວເທິງ QTS ແລະ QuTS hero ສ່ວນ QuTScloud ແລະ QVP ນັ້ນກຳລັງຢູ່ໃນຂັ້ນຕອນການແກ້ໄຂເພື່ອອອກແພັດຕໍ່ໄປ ຢ່າງໃດກໍຕາມ QNAP ຍັງບໍ່ພົບການໂຈມຕີຜ່ານຊ່ອງໂຫວ່ນີ້ແຕ່ຢ່າງໃດ ແຕ່ໄດ້ມີການເຕືອນຜູ້ເບິ່ງແຍງລະບົບໃຫ້ກໍ່ການອັບເດດແພັດຂອງອຸປະກອນໃຫ້ເປັນເວີຊັນລ່າສຸດ ໂດຍສາມາດດາວໂຫຼດແພັດໄດ້ຜ່ານທາງ Download Center ຫລືເລືອກ Check for Update ໂດຍກົງຈາກຕົວອຸປະກອນ
No comments:
Post a Comment