死鎖勒索軟件通過0day漏洞攻擊QNAP NAS設(shè)備
幾天前,總部位于臺(tái)灣的QNAP Systems警告稱,最近一輪針對(duì)其QNAP網(wǎng)絡(luò)連接存儲(chǔ)(NAS)設(shè)備用戶的死鎖勒索軟件攻擊。
“QNAP在2022年9月3日上午(GMT+8)檢測(cè)到一個(gè)新的死鎖勒索軟件活動(dòng)。該活動(dòng)似乎針對(duì)運(yùn)行照片站的QNAP NAS設(shè)備,并伴有互聯(lián)網(wǎng)曝光行為,”該公司在一份安全咨詢中表示。
保護(hù)您的QNAP NAS設(shè)備
QNAS沒有分享關(guān)于被利用的0day漏洞的任何詳細(xì)信息,他們還沒有為其分配CVE編號(hào)。
我們只知道它會(huì)影響Photo Station應(yīng)用程序,該應(yīng)用程序用于管理和共享存儲(chǔ)在QNAP NAS設(shè)備上的照片,并可在互聯(lián)網(wǎng)連接設(shè)備上遠(yuǎn)程利用。
“QNAP產(chǎn)品安全事件響應(yīng)團(tuán)隊(duì)(QNAP PSIRT)進(jìn)行了評(píng)估,并在12小時(shí)內(nèi)發(fā)布了當(dāng)前版本的補(bǔ)丁Photo Station應(yīng)用程序,”該公司表示,并敦促用戶:
l 將Photo Station更新至最新可用版本,或切換到使用QuMagie,一種類似的用于管理照片存儲(chǔ)的應(yīng)用程序
l 從internet上刪除他們的QNAP NAS設(shè)備