Tayvan tabanlı ağa bağlı depolama (NAS) Maker QNAP, saldırganların savunmasız NAS aygıtlarının güvenliğini tehlikeye atmalarını sağlayan kritik bir güvenlik açığını ele aldı.
CVE-2021-28809 olarak izlenen yanlış erişim kontrolü güvenlik açığı, TXone IOT / ICS Security Araştırma Laboratuvarı, HBS 3 Hybrid Backup Sync, QNAP'ın felaket kurtarma ve veri yedekleme çözümü ile TA-LUN Yen tarafından bulundu.
Güvenlik meselesi, saldırganların, ayrıcalıkları yükseltmelerine, komutları uzağa yürütmelerine izin veren sistem kaynaklarına erişim kazanmasını sağlayan, buggy yazılımından kaynaklanır.
QNAP, güvenlik kusurunun aşağıdaki HBS sürümlerinde zaten sabit olduğunu ve müşterilerin uygulamayı en son yayımlanan sürüme güncellemelerini tavsiye ettiğini söylüyor:
NAS cihazınızdaki HBS'yi güncellemek için, Yönetici olarak QTS veya QUTS Hero olarak oturum açmanız gerekir, uygulama merkezinde "HBS 3 Hybrid Backup Sync" arayın ve ardından Uygulamayı güncellemek için Güncelle ve Tamam'ı tıklatın (Güncelleme seçeneği olmaz HBS zaten güncel olduğunda kullanılabilir.)
Bununla birlikte, QNAP, CVE-2021-28809'un bugün sabit olduğunu açıklayan güvenlik danışmanlığını yayınladığında, uygulamanın sürüm notları 14 Mayıs 2021'den bu yana herhangi bir güvenlik güncellemesini listelemiyor.
Şirkete göre, QTS 4.5.x'i HBS 3 V16.X ile çalıştıran QTS NAS aygıtları bu güvenlik açığından etkilenmez ve saldırılara maruz kalmazlar.
QNAP, Nisan ayında HBS 3 Hybrid Backup Sync Yedekleme ve Afet Kurtarma uygulamasında bulunan bir başka kritik güvenlik açığı düzeltildi.
Şirket tarafından "HardCoded Kimlik Bilgileri" olarak tanımlanan ve daha sonra "uygunsuz bir yetkilendirme" olarak tanımlanan arka kapı hesap hatası, QLOCKER Ransomware operatörlerinin İnternet açısından açık ağa bağlı depolama (NAS) cihazlarını şifrelemelerini sağlayan bir arka kapı hesabı sağladı.
En az 19 Nisan'dan başlayarak, QLocker QNAP cihazlarını büyük bir kampanyanın parçası olarak hedeflemeye başladı, mağdurların dosyalarını şifre korumalı 7ZIP arşivlerinde taşıyan Ransomware yüklerini dağıtarak ve fidye istedi.
BleepingComputer'ın bildirdiği gibi, Ransomware çetesi, 0.01 bitcoin fidyomunu zorlaştırarak (o zaman yaklaşık 500 dolar değerinde) sadece beş gün içinde 260.000 dolar civarında yapıldı.
Aynı ay, QNAP, müşterilerine, NAS cihazlarını, verilerini hedefleyen AgeLocker Ransomware saldırılarından ve iki hafta sonra, bir ECH0RAIX Ransomware kampanyasından güvence altına almaya çağırdı.
QNAP cihazları daha önce Haziran 2019 ve Haziran 2020'de Ech0raix Ransomware (Qnapcrypt olarak da bilinir) tarafından saldırıya uğradı.
NAS cihazlarını gelen saldırılardan korumak isteyen müşteriler, NAS güvenliğini arttırmak için bu en iyi uygulamaları takip etmeniz önerilir.
Bilgisayar korsanları kitlemi silmek için sıfır gün kullanıyor.
Microsoft'un eksik printnightMare yaması güvenlik açığını düzeltemez
Windows 10'da Yazdırma Biriktirici Güvenlik Açığı Nasıl Alaşılır?
Microsoft Kritik PowerShell 7 Kod Yürütme Güvenlik Açığı Uyarıları
Genel Windows PrintNightMare 0 günlük Exploit etki alanı devralınmasına izin verir
Kaynak: Bleeping Computer