当前位置: 首页 > news >正文

QNAP紧急修复Pwn2Own 2025比赛中遭利用的7个0Day漏洞

QNAP 0Day漏洞与Pwn2Own攻击演示(CVE-2024-21899)

QNAP已发布紧急安全通告,针对在知名Pwn2Own Ireland 2025赛事中成功攻陷QNAP网络附加存储(NAS)设备的七个0Day漏洞推出补丁。这套全面更新涵盖了核心操作系统和主要应用程序中的关键缺陷,包括重要的备份工具和恶意软件清除工具。

在Pwn2Own赛事现场,Summoning Team、DEVCORE、Team DDOS以及CyCraft技术实习生团队等多个顶级安全研究团队成功演示了漏洞利用过程。

漏洞影响范围与修复方案

1. 核心操作系统:QTS与QuTS hero

QNAP主要操作系统中发现多个漏洞(CVE-2025-62847、CVE-2025-62848、CVE-2025-62849)。虽然公告未明确提供CVSS评分,但0Day特性结合Pwn2Own成功攻陷的事实表明,这些漏洞可能导致高风险远程代码执行和数据泄露。

受影响产品修复版本
QTS 5.2.xQTS 5.2.7.3297 build 20251024及后续版本
QuTS hero h5.2.xQuTS hero h5.2.7.3297 build 20251024及后续版本
QuTS hero h5.3.xQuTS hero h5.3.1.3292 build 20251024及后续版本

2. 备份与数据保护应用

两款核心数据保护工具存在漏洞:

  • HBS 3混合备份同步工具(CVE-2025-62840、CVE-2025-62842):该关键备份应用修复了多个漏洞。由于此工具处理所有备份任务,漏洞可能使攻击者获取历史数据和远程备份目标。26.1.x及更早版本用户必须升级至HBS 3 Hybrid Backup Sync 26.2.0.938或更高版本。
  • Hyper Data Protector(CVE-2025-59389):该专用数据保护工具的漏洞已在2.2.4.1及后续版本中修复。

3. 恶意软件清除工具(CVE-2025-11837)

QNAP安全工具Malware Remover中发现0Day漏洞。6.6.x版本用户需升级至Malware Remover 6.6.8.20251023或更高版本。

这些漏洞已在受控环境中证实可被利用,意味着现实攻击者能快速将这些技术整合进攻击活动。鉴于NAS设备存储数据的高价值性,QNAP用户应立即安装固件和应用更新。

http://www.dtcms.com/a/593552.html

相关文章:

  • 大学学部网站建设工作深圳牌申请网站空间
  • LeetCode算法学习之乘积最大子数组
  • 网站建设的业务范围福建住房城乡建设部网站
  • android启动模式使用场景具体说明
  • STM32 - Embedded IDE - GCC - 编译器设置的最佳方案
  • 霸州网站制作建免费的网站吗
  • 网站开发基本步骤adspower浏览器
  • 当机器人学会了“知轻重”:六维力传感器和关节力传感器如何重塑餐饮体验
  • TurMass 技术在语音的应用介绍- 低成本超远距离语音对讲方案
  • Linux 进程通信与同步机制:共享内存、内存映射、文件锁与信号量的深度解析
  • 红圈工程项目管理软件短视频seo软件
  • Redis如何与数据库保持双写一致性
  • 国内网页设计网站建设推广关键词优化公司
  • - NGP Token 攻击事件:价格维持机制为攻击者做了嫁衣
  • 网站建设基本代码个人网站制作的主要内容
  • 谷歌云Kubernetes (K8s) 深度解析:起源、特性与核心概念
  • 高防ip如何布防
  • 【FPGA】for循环求取二进制1的个数的方法与差别
  • 三亚网站推广团队wordpress做大站好吗
  • 购物网站建设和使用集团网站定制
  • 基于DIC技术的汽车用超高强度双相钢(DP钢)拉伸变形全场应变分布精确分析
  • YOLOv5(四):models/yolo.py
  • SpringBoot~
  • 如何配置Dev-C++的bin目录到系统环境变量中?
  • 如何在Excel实现类似SQL的Where查找功能
  • 整体设计 全面梳理复盘之30 Transformer 九宫格三层架构 Designer 全部功能定稿(初稿)之2
  • 云南省建设厅官方网站两学一做是什么网站
  • 郑州房地产网站奇米网怎么做网站
  • 500+带交互的元件库:Axure原型设计的活字典
  • 11月10工单通重大更新:工艺路线、生产管理等多模块 BUG 修复 + 报表优化,体验再升级!