威联通修补路由器OS与NAS加值软件重大漏洞
支付動態 · 2024-11-26

上周威联通(QNAP)发布资安公告,其中最值得留意的是,NAS协作应用程序Notes Station 3、路由器操作系统QuRouter存在重大层级的漏洞,相当危险,用户应尽速套用相关更新

11月23日台湾网络设备业者威联通(QNAP)发布资安公告,针对旗下产品修补超过30项漏洞,其中,路由器操作系统QuRouter、NAS协作应用程序Notes Station 3存在重大层级漏洞,相当值得留意。

根据CVSS风险评分,最严重的是CVE-2024-48860,此漏洞出现于QuRouter,为操作系统命令注入漏洞,一旦攻击者成功利用,就有机会远程运行命令,4.0版CVSS评分为9.5。

另外2个重大漏洞CVE-2024-38643、CVE-2024-38645,出现在Notes Station 3,其中较严重的是CVE-2024-38645,此为服务器请求伪造(SSRF)漏洞,若是攻击者成功利用漏洞,有机会在通过身分验证的情况下,远程读取应用程序数据,风险值为9.4。

至于CVE-2024-38643则与重要功能缺乏身分验证有关,一旦攻击者触发漏洞,就可能远程存取并运行特定的功能,CVSS风险为9.3。

热门文章
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的