Re: [闲聊] QNAP NAS被发现重大安全漏洞

楼主: money0922 (孤音)   2021-04-23 20:11:12
台湾台北,2021 年 4 月 22 日 – 运算、网通及储存解决方案的创新者威联通悔鴔(Q
NAP긠Systems, Inc.) 今日发出声明稿回应近日使用者回报及媒体报导关于 Qlocker 及
eCh0raix 变种勒索病毒锁定 QNAP NAS,并对使用者资料进行加密压缩索取赎金之事件。
QNAP 强烈建议所有使用者立即安装并使用最新版 Malware Remover 进行恶意软件扫描,
并更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三个 A
pp 至最新版,以确保 QNAP NAS 安全无虞。QNAP 亦正积极研究如何从受感染的装置移除
相关恶意软件。
QNAP 已经更新适用于 QTS/QuTS hero 等作业系统的 Malware Remover,针对相关恶意软
体进行处理。使用者若受到勒索病毒影响,或观察到勒索病毒执行中,并正在加密档案,
应保持 NAS 开机状态、立即安装并使用最新版 Malware Remover 进行恶意软件扫描、并
联系 QNAP 技术支援单位 (https://service.qnap.com/) 取得协助。
对于未受到勒索病毒影响的使用者,亦应立即安装并使用最新版 Malware Remover 进行
恶意软件扫描,变更所有使用者密码为高强度密码,并更新 Multimedia Console、Media
Streaming Add-on 及 Hybrid Backup Sync 三个 App 至最新版。同时,使用者应参考
QNAP 提供的资安最佳实务 (https://qnap.to/3daz2n) 指南,变更 NAS 管理接口默认连
接埠 8080 为其他连接埠,并依循 321 备份原则,为 NAS 上储存的资料进行备份或再备
份,以保障资料安全。
更多资讯请参阅 QNAP 资安通报 QSA-21-11 (https://qnap.to/3eq7hy) 及 QSA-21-13 (
https://qnap.to/3dygse)。
QNAP 产品资安事件应变团队 (PSIRT) 全面监控各界情资,即时提供最新资讯,并在必要
时发行软件更新,守护用户资安不遗余力。QNAP 再次吁请用户配合采取上述措施,并定
时安装系统更新,避免装置遭到有心人士利用,同时参考 QNAP 提供的最佳实务,提升个
人及企业资安意识,双方携手合作对抗骇客威胁,共同守护互联网安全。
https://www.facebook.com/groups/nas.tw/permalink/10159342585353245/
附上社团解锁方式,希望帮上大家

Links booklink

Contact Us: admin [ a t ] ucptt.com