Re: [情報] QNAP NAS遭勒索軟體盯上
※ 引述《banman (班曼沃爾)》之銘言:
: 新聞標題:威聯通NAS遭勒索軟體Qlocker攻擊,疑似甫修補的重大漏洞惹禍
: https://www.ithome.com.tw/news/144004
若按照這篇報導所使用的漏洞是CVE-2020-2509以及CVE-2020-36195的話,
這兩個漏洞在QTS 4.5.X上是去年11月就修好了,但並不是所有型號的NAS都能上4.5
QTS 4.3.X一直拖到今年三月才修
白帽駭客展示的影片也很誇張,從8080port連上去直接就把密碼挖出來了
https://securingsam.com/new-vulnerabilities-allow-complete-takeover/
現在問題來了,4/16修的是HBS3,到底Qlocker是用哪個洞進來的?
QNAP發布資安通告QSA-21-05與QSA-21-11並沒有提到HBS3
--
~hc是個有美女就好的軟派阿宅,各種被大家批評的作品他都有辦法看的津津有味~
路人:BLEACH超好看的 hc:不斷創造出神入化視效大決,久保老師總是能讓讀者驚奇。路人:火影忍者超好看的 hc:用BL映襯女性的幽怨哀愁,岸本老師編劇有如神之一手。路人:網球王子超好看的 hc:持續挑戰自我與人類的極限,許斐老師重新定義進化一詞。路人:卡通柯南超好看的 hc:案件後藏著綿密的愛恨情仇,青山老師何時挑戰言情小說?路人:艦娘動畫超好看的 hc:....他喵的你當我潘子嗎?
--
QSA-21-13有提到,搞不懂這次是QTS還是HBS3的問題?
HBS3今天又出新版....總覺得HBS3的問題應該很大
短時間可能修不完,沒用到的話先移除可能比較好
HBS3先移除吧
異機備份不得不用HBS3 實在尷尬
請問NAS跟電腦同步,如果NAS被改成壓縮檔,電腦的
是不是也變壓縮檔? 這樣只有冷備份可以倖免?
看你 drive 模式設啥,雙向同步就會把 nas 的載下來
從電腦 → nas 單向備份,就是電腦這邊沒事。
因為這次都是NAS中獎,不知有沒有雙向即時同步受害的
我本身是作業需求 所以NAS+雲端+電腦即時同步
雖然沒這事沒中,但還是抖抖的
又出? 還好我昨天移掉了
沒中的先暫時斷絕連外路徑避難一下,看來需要觀望
一下
有釋出更新了,應該是針對這次的事件
雙向當然一邊中兩邊都會中阿還要問== 你還是全部改
冷備份好了
請問 這次的漏洞要符合哪些條件才會中標
已知有HBS 但更明確的是對外開了哪個Port才會中標?
網內互攻先不提 針對外面溜進來的管道是什麼
從這篇看是HBS有後門帳號,不過也只有一家是這麼說
樓上這篇他寫運行中的HBS3服務裝置,前提應該是
知道NAS的位置,所以最好應該是純內網用
Q牌88 除非打5折未來永不考慮
如果改port 應該可以稍微躲一下吧XD
改port沒用
壓根就不知道自己做對了什麼沒中
搞不好現在用一台XP 作NAS 還比較安全吧(笑~)
24
Re: [情報] 華芸NAS遭到deadbolt勒索病毒盯上(新)48小時內又出現新一波Deadbolt勒索,這次包含Qnap也有攻擊 當前用NAS有對外開Port或服務(含SSH) 尤其裸奔等用戶請務必更新系統 (杰哥:我看你是很勇喔) 記得檢查有沒有異常登入記錄(還有瘋狂試密碼的) 沒有開對外port或服務也建議檢查看看資料有無異常,斷網避個風頭23
Re: [情報] qnap又中勒索了剛查了一下QNAP的公告 說是有個系統提權漏洞剛修好 並釋出更新版本 但被駭客拿來攻擊還沒升級這個修復版本的NAS8
[情報] Synology警告嚴重安全性漏洞 快升DSM 7.1Synology近日警告使用者他們的NAS將遇到多個Netatalk漏洞的攻擊: "多個漏洞允許遠端攻擊者取得敏感訊息,且容易透過舊版DSM或SRM來進行攻擊,執行任意 程式碼。"6
[閒聊] QNAP NAS被發現重大安全漏洞QNAP 繼 Qlocker 攻撃後再被爆安全漏洞,IT 安全新聞網站 Bleeping Computer 23 日報導,台灣資安公司 ZUSO 發現 QNAP NAS 中存在後門帳戶,影響到所有正在運行 HBS 3 Hybrid Backup Sync 服務的裝置,駭客可以借助此漏洞登錄 QNAP NAS 並取得控制,此漏洞被評為 Critical 嚴重,建議用戶立即修復此漏洞。 HBS 3 Hybrid Backup Sync 服務是用作災難恢復和數據備份用途,備份檔案至本地端 NAS、外接裝置 (USB 一鍵啟動備份功能)、遠端伺服器或雲端儲存空間中,確保重要資料妥善保存,更可讓您便利追蹤修改紀錄。 受影響的 HBS 3 Hybird Backup Sync 版本包括︰ ♦ QTS 4.5.2:HBS 3 Hybrid Backup Sync 16.0.0415 及更高版本 ♦ QTS 4.3.6:HBS 3混合備份同步3.0.210412 及更高版本X
Re: [閒聊] QNAP NAS被發現重大安全漏洞台灣台北,2021 年 4 月 22 日 – 運算、網通及儲存解決方案的創新者威聯通悔鴔(Q NAP긠Systems, Inc.) 今日發出聲明稿回應近日使用者回報及媒體報導關於 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,並對使用者資料進行加密壓縮索取贖金之事件。 QNAP 強烈建議所有使用者立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描, 並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 A2
[救援] 徵求Qnap NAS使用者協助救援(雙北)各位大大們好 是這樣的 小弟的QNAP TS-251的機板無預警掛掉 目前需要其他的機器協助救援 最終版本的QTS應該是4.4.1...1
[問題] QANP IPv6 Port測試疑問?Router: Netgear R7000P NAS: QNAP TS-231+ 我R7000P有開UPnP,最後測試都是IPv4、IPv6都能正常連線。 但是測試結果IPv6卻顯示錯誤。