HBS 3 (Hybrid Backup Sync)를 실행하는 QNAP NAS에 부적절한 권한 부여 취약점이 있는 것으로 보고되었습니다. 이 취약점이 악용되면 원격 공격자가 장치에 로그인할 수 있습니다. 이 문제는 QNAP Systems Inc. HBS 3 중 QTS 4.5.2의 v16.0.0415 이전 버전, QTS 4.3.6의 v3.0.210412 이전 버전, QTS 4.3.4의 v3.0.210411 이전 버전, QTS 4.3.3의 v3.0.210411 이전 버전, QuTS hero h4.5.1의 v16.0.0419 이전 버전, QuTScloud c4.5.1~c4.5.4의 v16.0.0419 이전 버전에 영향을 미칩니다. 이 문제는 QNAP Systems Inc. HBS 2 및 QNAP Systems Inc. HBS 1.3에는 영향을 미치지 않습니다.
HBS 3 (Hybrid Backup Sync)를 실행하는 QNAP NAS에 부적절한 권한 부여 취약점이 있는 것으로 보고되었습니다. 이 취약점이 악용되면 원격 공격자가 장치에 로그인할 수 있습니다. 이 문제는 QNAP Systems Inc. HBS 3 중 QTS 4.5.2의 v16.0.0415 이전 버전, QTS 4.3.6의 v3.0.210412 이전 버전, QTS 4.3.4의 v3.0.210411 이전 버전, QTS 4.3.3의 v3.0.210411 이전 버전, QuTS hero h4.5.1의 v16.0.0419 이전 버전, QuTScloud c4.5.1~c4.5.4의 v16.0.0419 이전 버전에 영향을 미칩니다. 이 문제는 QNAP Systems Inc. HBS 2 및 QNAP Systems Inc. HBS 1.3에는 영향을 미치지 않습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
An improper authorization vulnerability has been reported to affect QNAP NAS running HBS 3 (Hybrid Backup Sync. ) If exploited, the vulnerability allows remote attackers to log in to a device. This issue affects: QNAP Systems Inc. HBS 3 versions prior to v16.0.0415 on QTS 4.5.2; versions prior to v3.0.210412 on QTS 4.3.6; versions prior to v3.0.210411 on QTS 4.3.4; versions prior to v3.0.210411 on QTS 4.3.3; versions prior to v16.0.0419 on QuTS hero h4.5.1; versions prior to v16.0.0419 on QuTScloud c4.5.1~c4.5.4. This issue does not affect: QNAP Systems Inc. HBS 2 . QNAP Systems Inc. HBS 1.3 .
영향 제품·버전
제품 QNAP Network Attached Storage (NAS)
영향 버전 QNAP Network Attached Storage (NAS) unspecified, < 16.0.0415, < 3.0.210412, < 3.0.210411, < 16.0.0419
수정 버전 QNAP Network Attached Storage (NAS) 16.0.0415, 3.0.210412, 3.0.210411, 16.0.0419
QNAP Network Attached Storage (NAS)의 현재 전체 버전이 공식 영향 범위(QNAP Network Attached Storage (NAS) unspecified, < 16.0.0415, < 3.0.210412, < 3.0.210411, < 16.0.0419)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 QNAP Network Attached Storage (NAS) 16.0.0415, 3.0.210412, 3.0.210411, 16.0.0419 기준을 충족하는지 확인합니다. 이어서 접근통제 오류 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.