Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

QNAP Memperingatkan Pengguna akan Kerentanan Kritis di Perangkat NASnya

Posted on March 14, 2024

QNAP telah mengidentifikasi dan menyelesaikan kerentanan kritis pada produk QTS, QuTScloud, QuTS hero, dan myQNAPcloud. Pelanggan harus memperbarui perangkat QNAP NAS mereka ke firmware terbaru untuk menambal kerentanan.

Kerentanan yang dimaksud, CVE-2024-21899, dapat memungkinkan pelaku kejahatan melewati autentikasi dan mengakses jaringan dari jarak jauh. Kerentanan ini memiliki kompleksitas rendah, artinya mudah dieksploitasi, dan memiliki skor CVSS 9,8.

Dua kerentanan tingkat keparahan sedang juga telah ditambal oleh QNAP. Dilacak sebagai CVE-2024-21900 dan CVE-2024-21901, kerentanan tersebut memungkinkan pengguna yang diautentikasi untuk mengeksekusi kode arbitrer atau memasukkan SQL melalui jaringan. Baik CVE-2024-21900 maupun CVE-2024-21901 bukanlah kerentanan kritis, meskipun keduanya dapat digunakan bersama dengan CVE-2024-21899 untuk membentuk serangan agresif di seluruh jaringan.

Tampaknya tidak ada kerentanan yang terdaftar yang digunakan secara liar. Namun, serangan di dunia nyata dapat terjadi jika pelanggan gagal memperbarui sistem QNAP mereka.

Bagaimanapun, kerentanan ini memengaruhi beberapa versi sistem operasi QNAP. Jika QNAP NAS Anda menjalankan QTS 5.1.x, QTS 4.5.x, QuTS hero h5.1.x, QuTS hero h4.5.x, QuTScloud c5.x, atau myQNAPcloud 1.0.x, Anda perlu meningkatkan ke salah satu dari Versi firmware berikut: NBSPNBSP QTS 5.1.3.2578 Build 20231110 dan kemudian QTS 4.5.4.2627 Build 20231225 Dan kemudian QUTS Hero H5.1.3.2578 Build 20231110 dan kemudian QUTS Hero H4.5.4.2626 Build 2023125 dan kemudian QUTS.15.26.26.26.26.26.26.26.25.15. dan yang lebih baru myQNAPcloud 1.0.52 (2023/11/24) dan yang lebih baru Masuk ke perangkat QNAP Anda sebagai administrator dan buka Panel Kontrol untuk melakukan pembaruan firmware. Jika Anda menggunakan myQNAPcloud, Anda perlu membuka App Center dan mencari “myQNAPcloud” untuk menginstal firmware terbaru.

Perhatikan bahwa Anda selalu dapat mengunjungi halaman status dukungan produk QNAP untuk melihat pembaruan terkini untuk perangkat NAS Anda. QNAP merekomendasikan untuk memperbarui sistem Anda secara berkala untuk menambal kerentanan zero-day dan eksploitasi lainnya. Hal ini penting bahkan ketika akses jarak jauh dinonaktifkan pada NAS Anda.

Informasi tambahan tersedia di halaman Peringatan QNAP. Jika Anda menggunakan QNAP di lingkungan perusahaan, saya sarankan Anda mengunjungi halaman Peringatan secara rutin untuk mengetahui kerentanan baru dan menginstal pembaruan penting.

Sumber: QNAP melalui Bleeping Computer

Itulah konten tentang QNAP Memperingatkan Pengguna akan Kerentanan Kritis di Perangkat NASnya, semoga bermanfaat.

Terbaru

  • Inilah Beasiswa Bekraf Digital Talent 2026: Solusi Buat Kalian yang Mau Jago AI dan Makin Produktif
  • Inilah Cara Memilih Power Bank yang Aman Dibawa ke Pesawat Agar Tidak Disita Petugas
  • Inilah Bocoran Harga dan Spesifikasi Redmi K90 Max, HP Gaming Dimensity 9500 Termurah yang Segera Dirilis!
  • Inilah RedMagic Gaming Tablet 5 Pro, Monster Gaming dengan Layar 185Hz dan Chipset Snapdragon 8 Elite yang Bikin Melongo!
  • Inilah Kenapa IGRS Trending di X, Bocorkan Spoiler Penting Game 007 First Light Hingga Ending!
  • Inilah 5 HP Murah Terbaru dengan Baterai Jumbo yang Siap Masuk Indonesia 2026, Ada yang Sampai 7.800 mAh!
  • Inilah Alasan Kenapa Samsung Galaxy S27 Bakal Pakai 50 Persen Chipset Exynos, Qualcomm Mulai Ditinggalkan?
  • Inilah Vivo Y31d Pro, Smartphone “Badak” dengan Baterai 7000mAh dan Ketahanan Standar Militer
  • Inilah 11 Game Penghasil Saldo DANA Tercepat 2026, Cara Asyik Cari Cuan Sambil Rebahan!
  • Inilah Motorola Edge 70 Pro, HP Midrange Gahar dengan Baterai 6500 mAh yang Siap Meluncur!
  • Inilah Kode Redeem FF Max 15 April 2026, Buru Skin Undersea Splatter dan Item Eksklusif Bawah Laut Sekarang!
  • Inilah Bocoran Vivo X500 Series dan Kamera Vlogging Saku yang Bakal Bikin DJI Ketar-ketir!
  • Inilah 6 Rekomendasi HP Gaming Paling Murah April 2026, Main Game Berat Nggak Pake Lag!
  • Inilah Caranya Manfaatin SPayLater di Aplikasi ShopeePay Biar Keuangan Tetap Aman Saat Tanggal Tua
  • Inilah Perbedaan Durasi Reels IG dan FB Terbaru 2026, Ternyata Bisa Sampai 20 Menit Lho!
  • Inilah Cara Mengurus Surat Keterangan Bebas Narkoba (SKBN), Syarat Lengkap, Biaya, dan Lokasi Pembuatannya
  • Inilah Cara Pakai Panel Zurra v2 FF Aim Lock Headshot, Simak Fitur dan Risikonya Sebelum Pakai!
  • Inilah Alasan Kenapa Sesi Akhir UTBK 2026 Nggak Lebih Sulit dan Penjelasan Lengkap Sistem Penilaiannya
  • Inilah Kenapa Tidak Bisa Login WA Web dan Solusi Paling Ampuh Biar Langsung Connect Lagi
  • Inilah Cara Mengatasi MyTelkomsel Oops Terjadi Kesalahan, Jangan Panik Dulu!
  • Inilah Cara Mengisi SKP Satpol PP dan Pranata Trantibum 2026 di e-Kinerja My ASN, Dijamin Anti Ribet!
  • Inilah Cara Akses IPTV Playlist M3U Indonesia Terbaru 2026, Nonton Ribuan Channel Tanpa Biaya!
  • Tutorial SEO Anchor Link: Cara Dapat Ranking di Google Lewat Strategi Link Building yang Aman
  • Inilah Huawei Pura 90 Pro, HP Flagship dengan Desain Kamera Segitiga Unik dan Performa Kirin yang Makin Gahar
  • Inilah 5 Rekomendasi Kipas Tangan Portable Cas Tahan Lama Biar Kalian Tetap Adem Saat Cuaca Panas Ekstrem
  • Inilah MacBook Neo, Laptop Termurah Apple yang Ternyata Punya Performa Gaming Gila!
  • Inilah Daftar Tablet SIM Card 5G dengan Keyboard Terbaik 2026 untuk Kerja Remote
  • Inilah Daftar Game Penghasil Pulsa 2026, Cara Cerdas Dapat Kuota Gratis Tanpa Keluar Duit Sepeserpun!
  • Inilah Caranya Klaim Bonus Kuota Lokal Smartfren 2026, Jangan Sampai Bonus Kalian Hangus Sia-sia!
  • Inilah Cara Mengatasi Rockstar Games Launcher Not Responding dan Macet Saat Connecting
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Create Music Offline using Go-Compose AI: A Step-by-Step Guide
  • How to Effortlessly Create Professional ID Photos at Home Using HitPaw
  • How to Master AI Video Storytelling with Seendance 2.0 & Artlist Workflow
  • How to Get Google Veo 3 for Free: Your Ultimate Guide to AI Video Creation
  • How to Build a Powerful AI Agent Workflow for Your Business with GLM 5V Turbo Vision
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme