• HOME
  • お知らせ
  • 【注意喚起】QNAP社製NAS用アプリMusic Stationの脆弱性について

【注意喚起】QNAP社製NAS用アプリMusic Stationの脆弱性について 2017/10/06

関連メーカー:QNAP

  • このエントリーをはてなブックマークに追加

2017/10/06
テックウインド株式会社

Music Stationの脆弱性について

QNAP製NAS用のアプリであるMusic Stationにつきまして、脆弱性が確認されています。この脆弱性に対処するため、Music Stationの修正プログラムがQNAPから提供開始されています。  

Music Stationの更新をお願い致します。これにより本脆弱性の影響を回避することができます。

重大度: 高
対象FWバージョン: Music Station versions 4.8.6 (QTS 4.2.x用), 5.0.7 (QTS 4.3.x用)およびそれ以前
対策バージョン: Music Station versions 4.8.7 (QTS 4.2.x用), 5.0.8 (QTS 4.3.x用)
問題の概要: 対象バージョンのMusic Stationは、コマンドインジェクション攻撃を受ける可能性があります。
 

対策

Music Stationを最新版にアップデートします。

  1. QTSに管理者としてログオンします。
  2. App Centerを開きます。旧バージョンのMusic Stationがすでにインストールされている場合、更新を促すダイアログが表示されますので従ってください。
  3. 更新を促すダイアログが表示されない場合、検索アイコンをクリックします。
  4. "Music Station"とタイプして検索します。
    検索結果にMusic Stationが表示されます。
  5. 「アップデート」をクリックしてください。アプリが更新されます。

ご参考

本脆弱性に関する情報 https://www.qnap.com/en/security-advisory/nas-201710-05

本情報は2017年10月5日にQNAP社より公開されたものです。

関連資料

関連資料はありません

関連リンク

関連リンクはありません

このページのTOPへこのページのTOPへ

(C) Tekwind Co., Ltd. ALL RIGHTS RESERVED.