Zastosowane modele:
Zastosowane oprogramowanie sprzętowe:
Uważamy, że atak jest powiązany z CVE-2020-36195 oraz CVE-2021-28799:
SQL Injection Vulnerability in Multimedia Console and the Media Streaming Add-On - Security Advisory
https://www.qnap.com/en/security-advisory/qsa-21-13
Zdecydowanie zalecamy zaktualizowanie oprogramowania sprzętowego NAS, Malware Remover, Multimedia Console, HBS3 Hybrid Backup Sync oraz Media Streaming Add-on do najnowszej wersji, a także zmianę domyślnego portu WWW 8080 (i prosimy nie restartować ani nie wyłączać NAS). Jeżeli używasz starszych modeli z oprogramowaniem sprzętowym w wersji 4.2.6 oraz HBS2, nie będą one podatne na powyższy atak.
Jeżeli Twoje dane zostały zaszyfrowane, możesz postępować zgodnie z poniższą instrukcją, aby spróbować odzyskać zaszyfrowane pliki:
Ręczna instalacja QRescue w celu odzyskania plików zaszyfrowanych przez Qlocker na QNAP NAS
- Wszystkie serie NAS
Zastosowane oprogramowanie sprzętowe:
- Wszystkie wersje oprogramowania sprzętowego QTS
Uważamy, że atak jest powiązany z CVE-2020-36195 oraz CVE-2021-28799:
SQL Injection Vulnerability in Multimedia Console and the Media Streaming Add-On - Security Advisory
https://www.qnap.com/en/security-advisory/qsa-21-13
Zdecydowanie zalecamy zaktualizowanie oprogramowania sprzętowego NAS, Malware Remover, Multimedia Console, HBS3 Hybrid Backup Sync oraz Media Streaming Add-on do najnowszej wersji, a także zmianę domyślnego portu WWW 8080 (i prosimy nie restartować ani nie wyłączać NAS). Jeżeli używasz starszych modeli z oprogramowaniem sprzętowym w wersji 4.2.6 oraz HBS2, nie będą one podatne na powyższy atak.
Jeżeli Twoje dane zostały zaszyfrowane, możesz postępować zgodnie z poniższą instrukcją, aby spróbować odzyskać zaszyfrowane pliki:
Ręczna instalacja QRescue w celu odzyskania plików zaszyfrowanych przez Qlocker na QNAP NAS
Ostatnio edytowane: