QNAP紧急修复已遭勒索团伙利用的0day

4ffed68e7be69c3ddc7fa460dcd01854.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

QNAP公司提醒客户称,始于上周六的正在进行的 DeadBolt勒索攻击利用的是位于 Photo Station 中的一个0day漏洞。QNAP公司已修复该漏洞但该勒索攻击仍在进行。

QNAP公司发布安全公告指出,“QNAP® Systems, Inc. 检测到安全威胁 DEADBOLT 利用Photo Station 漏洞加密直接和互联网连接的 QNAP NAS设备。”这些攻击广泛传播,DeadBolt 向ID Randsomware 服务的提交数量在上周六和上周日激增。

5561f738bb77dfb35163f2f2ef99fb67.png

QNAP 发布0day 漏洞补丁

QNAP 公司在 DeadBolt 开始利用该0day漏洞12小时后发布了 Photo Station 安全更新,并督促NAS客户立即将Photo Station 更新至最新版本。

如下安全更新修复了该0day:

  • QTS 5.0.1: Photo Station 6.1.2 及后续版本

  • QTS 5.0.0/4.5.x: Photo Station 6.0.22 及后续版本

  • QTS 4.3.6: Photo Station 5.7.18 及后续版本

  • QTS 4.3.3: Photo Station 5.4.15 及后续版本

  • QTS 4.2.6: Photo Station 5.2.14 及后续版本

QNAP公司建议用户用 QuMagie 替代 Photo Station,前者是更安全的QNAP NAS 设备照片存储管理工具。QNAP公司指出,“我们强烈建议其QNAP NAS 不应直接连接到互联网。我们建议用户使用 QNAP 提供的myQNAPcloud Link 特性或者启用VPN服务。”

应用安全更新将阻止 DeadBolt 勒索软件及其它威胁行动者利用该漏洞并加密设备。然而,NAS设备永远不应公开暴露到互联网,而应当部署防火墙保护。

QNAP客户可通过安全公告了解这些安全更新的指南。最后,建议在所有NAS用户账户上使用强密码,并通过例行的快照阻止数据在攻击中丢失。

584ca646fc670464df0bc2aecb130bf9.png

DeadBolt:NAS 设备的勒索源头

DeadBolt 勒索团伙自2022年1月起就开始攻击 NAS设备,利用的是面向互联网的NAS设备上的一个0day漏洞。2022年5月和6月,该勒索团伙还在QNAP设备上执行更多攻击活动。2月初,DeadBolt 开始利用0day攻击ASUSTOR NAS 设备,他们试图以7.5个比特币的价格将该漏洞卖给该厂商。

在多数攻击中,DeadBolt 都要求受影响用户支付1000多美元以交换起作用的解码器。不过,其它NAS勒索团伙勒索的更多。7月份,Checkmate勒索软件攻击QNAP NAS产品,要求受害者支付1.5万美元。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

严重的PHP缺陷可导致QNAP NAS 设备遭RCE攻击

QNAP 延长对某些不受支持NAS设备的关键更新

QNAP 修复 NAS 备份应用中的严重漏洞

QNAP 提醒客户注意 eCh0raix 勒索攻击和 Room Server 0day

RCE 0day影响数万台QNAP SOHO NAS 设备

原文链接

https://www.bleepingcomputer.com/news/security/qnap-patches-zero-day-used-in-new-deadbolt-ransomware-attacks/

题图:Pixabay License‍

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

07b6da926f9ef7985c006094fc0c41d2.jpeg

b399c3c71054a0ce3f284633676128eb.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   fcb44c2a567169e710a58a1a3b7e9acc.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值