Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

QNAP Memperingatkan Pengguna akan Kerentanan Kritis di Perangkat NASnya

Posted on March 14, 2024

QNAP telah mengidentifikasi dan menyelesaikan kerentanan kritis pada produk QTS, QuTScloud, QuTS hero, dan myQNAPcloud. Pelanggan harus memperbarui perangkat QNAP NAS mereka ke firmware terbaru untuk menambal kerentanan.

Kerentanan yang dimaksud, CVE-2024-21899, dapat memungkinkan pelaku kejahatan melewati autentikasi dan mengakses jaringan dari jarak jauh. Kerentanan ini memiliki kompleksitas rendah, artinya mudah dieksploitasi, dan memiliki skor CVSS 9,8.

Dua kerentanan tingkat keparahan sedang juga telah ditambal oleh QNAP. Dilacak sebagai CVE-2024-21900 dan CVE-2024-21901, kerentanan tersebut memungkinkan pengguna yang diautentikasi untuk mengeksekusi kode arbitrer atau memasukkan SQL melalui jaringan. Baik CVE-2024-21900 maupun CVE-2024-21901 bukanlah kerentanan kritis, meskipun keduanya dapat digunakan bersama dengan CVE-2024-21899 untuk membentuk serangan agresif di seluruh jaringan.

Tampaknya tidak ada kerentanan yang terdaftar yang digunakan secara liar. Namun, serangan di dunia nyata dapat terjadi jika pelanggan gagal memperbarui sistem QNAP mereka.

Bagaimanapun, kerentanan ini memengaruhi beberapa versi sistem operasi QNAP. Jika QNAP NAS Anda menjalankan QTS 5.1.x, QTS 4.5.x, QuTS hero h5.1.x, QuTS hero h4.5.x, QuTScloud c5.x, atau myQNAPcloud 1.0.x, Anda perlu meningkatkan ke salah satu dari Versi firmware berikut: NBSPNBSP QTS 5.1.3.2578 Build 20231110 dan kemudian QTS 4.5.4.2627 Build 20231225 Dan kemudian QUTS Hero H5.1.3.2578 Build 20231110 dan kemudian QUTS Hero H4.5.4.2626 Build 2023125 dan kemudian QUTS.15.26.26.26.26.26.26.26.25.15. dan yang lebih baru myQNAPcloud 1.0.52 (2023/11/24) dan yang lebih baru Masuk ke perangkat QNAP Anda sebagai administrator dan buka Panel Kontrol untuk melakukan pembaruan firmware. Jika Anda menggunakan myQNAPcloud, Anda perlu membuka App Center dan mencari “myQNAPcloud” untuk menginstal firmware terbaru.

Perhatikan bahwa Anda selalu dapat mengunjungi halaman status dukungan produk QNAP untuk melihat pembaruan terkini untuk perangkat NAS Anda. QNAP merekomendasikan untuk memperbarui sistem Anda secara berkala untuk menambal kerentanan zero-day dan eksploitasi lainnya. Hal ini penting bahkan ketika akses jarak jauh dinonaktifkan pada NAS Anda.

Informasi tambahan tersedia di halaman Peringatan QNAP. Jika Anda menggunakan QNAP di lingkungan perusahaan, saya sarankan Anda mengunjungi halaman Peringatan secara rutin untuk mengetahui kerentanan baru dan menginstal pembaruan penting.

Sumber: QNAP melalui Bleeping Computer

Itulah konten tentang QNAP Memperingatkan Pengguna akan Kerentanan Kritis di Perangkat NASnya, semoga bermanfaat.

Terbaru

  • Inilah Kenapa KBLI Sangat Penting Buat Bisnis Digital dan Gini Caranya Biar Kalian Nggak Salah Pilih Kode
  • Inilah Fitur Keren ONLYOFFICE Docs 9.3, Cara Baru Edit PDF dan Dokumen Lebih Efisien!
  • Inilah Cara Banjir Komisi Shopee Affiliate Hanya Dalam 7 Hari Saja
  • Cara Download Aplikasi BUSSID Versi 3.7.1 Masih Dicari dan Link Download Aman Mediafire
  • Inilah Cara Lengkap Mengajukan SKMT dan SKBK di EMIS GTK 2026, Biar Tunjangan Cair Tanpa Drama!
  • Inilah Kenapa Bukti Setor Zakat Kalian Harus Ada NPWP-nya, Jangan Sampai Klaim Pajak Ditolak!
  • Inilah Cara Jadi Clipper Video Sukses Tanpa Perlu Tampil di Depan Kamera
  • Inilah Cara Upload NPWP dan Rekening di EMIS GTK Madrasah Terbaru, Jangan Sampai Tunjangan Terhambat!
  • Inilah Fakta di Balik Video Ukhti Sholat Mukena Pink Viral yang Bikin Geger Media Sosial
  • Belum Tahu? Inilah Langkah Pengisian Survei Digitalisasi Pembelajaran 2026 Biar Nggak Salah
  • Ini Kronologi Video Viral Ibu Tiri vs Anak Tiri Ladang Sawit Tiktok
  • Inilah Caranya Update Chromebook Sekolah Agar Siap Digunakan untuk TKA SD dan SMP
  • Inilah Caranya Menghindari Mafia Kontraktor Renovasi Nakal Supaya Budget Nggak Boncos
  • Inilah Trik Rahasia Tembus 4000 Jam Tayang YouTube Tahun 2026 Cuma Dalam 2 Hari
  • Inilah Rahasia Tomoro Coffee Bisa Singkirkan Semua Pesaing dan Ekspansi Massif Banget!
  • Inilah Kenapa AI Sering Jadi Kambing Hitam Saat PHK Massal, Padahal Masalahnya Bukan Itu!
  • Inilah Cara Baru Cepat Monetisasi YouTube Tanpa Trik Musik, Cuma 2 Bulan Langsung Cuan!
  • Inilah Kapan Pengumuman SNBP 2026 Jam Berapa Lengkap dengan Cara Cek Hasil Kelulusannya
  • Belum Tahu? Inilah Cara Zakat Perusahaan Kalian Bisa Jadi Pengurang Pajak Penghasilan Bruto!
  • Inilah Cara Menggabungkan Grid Foto Online dan Hapus Background Foto
  • Kenapa Youtuber Mulai Harus Hati-hati Pakai AI: Bisa Digugat dan Kehilangan Hak Cipta!
  • Inilah Alasan Kenapa Sumbangan ke Tempat Ibadah Biasa Nggak Bisa Langsung Jadi Pemotong Pajak!
  • Belum Tahu? Inilah Cara Pasang Iklan Meta Ads untuk Sales WiFi Supaya Banjir Closingan!
  • Inilah Alur Pengerjaan EMIS GTK 2026 yang Benar dari Awal Sampai Akhir
  • Inilah 27 Sekolah Kedinasan untuk Lulusan SMK 2026, Bisa Kuliah Gratis dan Langsung Jadi CPNS!
  • Inilah Cara Kuliah S2 di Inggris dengan GREAT Scholarship 2026: Syarat Lengkap, Daftar Kampus, dan Tips Jitu Biar Lolos!
  • Belum Tahu? Inilah Alasan Non-Muslim Juga Bisa Ngurangin Pajak Pake Sumbangan Keagamaan Wajib!
  • Inilah Kenapa Zakat ke Pondok Pesantren Mungkin Nggak Bisa Jadi Pengurang Pajak, Yuk Cek Syaratnya!
  • Inilah Caranya Daftar SMA Unggul Garuda Baru 2026 yang Diperpanjang, Cek Syarat dan Link Resminya!
  • Cara Cek Pencairan KJP Plus Tahap 1 Januari 2026 Beserta Daftar Nominal Lengkapnya
  • Is the $600 MacBook Neo Actually Any Good? A Detailed Deep-Dive for Student!
  • Build Your Own Mini Data Center: A Guide to Creating a Kubernetes Homelab
  • How Enterprise Stop Breaches with Automated Attack Surface Management
  • The Roadmap to Becoming a Professional Python Developer in the AI Era
  • Why Your High Linux Uptime is Actually a Security Risk: A Lesson for Future Sysadmins
  • How to Use the Tiiny AI Pocket Lab to Run Local Large Language Models
  • AI SEO Tutorial With OpenClaw, Make Your Website Traffic from 0 to 780 Clicks Daily
  • How to Use SoulX FlashHead To Create The Best Talking Avatar for Free on Google Colab!
  • New Claude AI Memory: How to Seamlessly Sync ChatGPT to Anthropic in Minutes
  • Securing LLM with Agentverse (Secure and Scalable Inference)
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme