QNAP advierte sobre ataques contra el sistema operativo NAS

QNAP advierte sobre ataques contra el sistema operativo NAS

QNAP ha emitido un nuevo aviso de seguridad que advierte a los usuarios de dos vulnerabilidades que afectan su sistema operativo QTS y que permite que muchos dispositivos NAS utilizados por empresas y consumidores realicen copias de seguridad de sus datos localmente. Las vulnerabilidades, rastreadas como CVE-2020-2490 y CVE-2020-2492, pueden explotarse para permitir que un atacante remoto ejecute comandos arbitrarios en dispositivos NAS que ejecuten versiones de QTS lanzadas antes del 8 de septiembre de este año. En su aviso de seguridad, QNAP no proporciona tantos detalles sobre cómo se pueden explotar estas vulnerabilidades, aunque ambas están clasificadas como vulnerabilidades de inyección de comandos. Este tipo de vulnerabilidades son particularmente peligrosas porque podrían permitir la toma de control total de un dispositivo afectado. Afortunadamente, QNAP ha lanzado parches para abordar ambas vulnerabilidades en QTS 4.4.3.1421 compilación 20200907 y posteriores.

Actualización de QTS

Para proteger sus dispositivos NAS contra cualquier ataque potencial que explote estas vulnerabilidades, QNAP recomienda que los usuarios actualicen QTS a la última versión. Para hacer esto, primero debe iniciar sesión en QTS como administrador y luego ir a Panel de control> Sistema> Actualización de firmware. En la sección Actualización en vivo, haga clic en Buscar actualizaciones, luego QTS descargará e instalará la última actualización disponible. También puede ir al sitio web de QNAP y en Soporte puede actualizar manualmente sus dispositivos dirigiéndose al centro de descargas. Los dispositivos NAS son cada vez más atacados por los ciberdelincuentes y la semana pasada QNAP advirtió que Zerologon ahora está afectando a los dispositivos NAS y hace un mes la compañía instó a los usuarios a actualizar sus dispositivos para evitar estar infectado con el ransomware AgeLocker. Vía BleepingComputer