CIBERSEGURIDAD

Fallas de seguridad web en los dispositivos de almacenamiento de QNAP

Un investigador de seguridad ha publicado detalles sobre cómo una serie de fallas de seguridad web en los dispositivos de almacenamiento adjunto a la red (NAS) de QNAP dejan muchos sistemas abiertos al pwnage. Varias vulnerabilidades en QNAP Photo Station y programas CGI se pueden encadenar para lograr un ataque de ejecución de código remoto de autenticación previa, descubrió Henry Huang de CyCarrier CSIRT. Huang descubrió e informó cuatro vulnerabilidades en los dispositivos NAS de QNAP en junio pasado (CVE-2019–7192, CVE-2019–7193, CVE-2019–7194 y CVE-2019–7195). El grupo de errores se corrigió en diciembre pasado, pero Huang se abstuvo de hacer públicos los detalles para darles a los administradores la oportunidad de parchear sistemas que de otro modo estarían abiertos a ataques.

Fuente: Daily Swig

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar