QNAP社NASの脆弱性への注意喚起
QNAP製NASのOSであるQTSにつきまして、脆弱性が確認されています。以下をご参照いただき、対策をお取りいただくことを推奨いたします。
重大度: 高
対象ファームウェアバージョン: QTS 4.3.3 build 20180528およびそれ以降、QTS 4.3.4 build 20180528およびそれ以前
対策バージョン:QTS 4.3.3 build 20180716およびそれ以降、 QTS 4.3.4 build 20180710およびそれ以降
問題の概要:
対象バージョンのPHPには脆弱性があり、悪意のあるクライアントが、DoS攻撃をしかけることが可能です。
対策
QTSの更新
お使いのNASを最新のバージョンに更新してください。
- QTSに管理者としてログインします。
- 「コントロールパネル」 > 「システム」 > 「ファームウェア更新」を選択します。
- 「ライブ更新」のタブの中の、「更新の確認」を選択します。
- 表示される指示に従って更新を行ってください。再起動を促すダイアログが表示された場合には「再起動」を選択してください。
なお、QTSをパソコンにダウンロードして手動で更新することもできます。外部のネットワークに接続されていないなどの理由でライブ更新ができない場合には、手動で更新してください。
ご参考
- 本脆弱性に関する情報: https://www.qnap.com/ja-jp/security-advisory/nas-201809-06
本情報は2018年9月6日にQNAP社より公開されたものです。