image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Il futuro dei laptop è qui: cosa cambia ora? Il futuro dei laptop è qui: cosa cambia ora?...
Immagine di Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password Un click per spiarti: 40.000 videocamere accessibili a chiun...

Avete un NAS QNAP? installate subito questo aggiornamento

QNAP ha pubblicato un nuovo aggiornamento per la sua serie di NAS per risolvere un importante problema di sicurezza.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor

Pubblicato il 22/10/2020 alle 17:00 - Aggiornato il 09/08/2022 alle 14:05

QNAP, noto produttore di NAS, ha avvertito che alcune versioni del sistema operativo QTS sono esposte agli attacchi che sfruttano la vulnerabilità Windows ZeroLogon (CVE-2020-1472). Nello specifico, quest’ultima può consentire ad eventuali malintenzionati di ottenere i privilegi di amministratore e prendere pieno controllo dell’intero dominio.

qnap-ts-230-nas-94627.jpg

In un comunicato ufficiale QNAP ha spiegato:

Se sfruttata, questa vulnerabilità legata all'elevazione dei privilegi consente agli aggressori remoti di aggirare le misure di sicurezza tramite un dispositivo QTS compromesso sulla rete. Il NAS potrebbe essere esposto a questa vulnerabilità se gli utenti hanno configurato il dispositivo come controller di dominio in Pannello di controllo> Rete e servizi file> Win / Mac / NFS> Rete Microsoft.

Per questo motivo, la compagnia consiglia vivamente ai suoi clienti di aggiornare il sistema operativo QTS sui propri NAS insieme a tutte le applicazioni per difendersi da eventuali attacchi ZeroLogon.

QNAP ha affermato che QTS 2.0 e QES non sono interessati dalla vulnerabilità CVE-2020-1472, in quanto il problema è stato già risolto in queste versioni:

  • QTS 4.5.1.1456 build 20201015 e successive
  • QTS 4.4.3.1439 build 20200925 e successive
  • QTS 4.3.6.1446 build 20200929 e successive
  • QTS 4.3.4.1463 build 20201006 e successive
  • QTS 4.3.3.1432 build 20201006 e successive

Per procedere con l’update non dovrete fare altro che scaricare manualmente l’aggiornamento dal Centro Download di QNAP o automaticamente seguendo questa procedura:

  • Dirigersi in Pannello di controllo> Sistema> Aggiornamento firmware.
  • In Live Update, fare clic su Check for Update.
  • QTS scarica e installa l'ultimo aggiornamento disponibile.

Inoltre, QNAP ha recentemente risolto due bug critici nell’app Helpdesk che avrebbero potuto permettere a malintenzionati di prendere il controllo di NAS privi di patch.

Leggi anche QNAP TS-230, arriva il NAS economico che sta bene in salotto

Purtroppo, QNAP è stata oggetto di diversi attacchi anche qualche mese fa, quando si sono registrati numerosi casi di utenti che si sono ritrovati i propri dati non volontariamente criptati con il ransomware eCh0raix, in versione aggiornata, con conseguente richiesta di riscatto digitale. I sistemi presi di mira possedevano versioni meno recenti di Photo Station e file manager QTS.

Se state cercando un buon NAS per la vostra casa o ufficio, su Amazon trovate il QNAP TS-431P2-1G ad un prezzo interessante.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Meta in seri guai, rischia decine di miliardi di dollari di multa per averci fregato
  • #2
    Cosa sono le DRAM+ e come cambieranno i PC
  • #3
    L'OLED sugli handheld è una pessima idea: indovinate perché?
  • #4
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #5
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #6
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
Articolo 1 di 5
Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
Migliaia di videocamere di sicurezza in tutto il mondo sono accessibili semplicemente conoscendo l'indirizzo IP.
Immagine di Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
3
Leggi questo articolo
Articolo 2 di 5
Il futuro dei laptop è qui: cosa cambia ora?
Le nuove tecnologie rendono possibile avere laptop compatti e leggeri, ma potentissimi: l'ASUS ROG Zephyrus G14 2025 con GeForce RTX 5080 ne è la prova.
Immagine di Il futuro dei laptop è qui: cosa cambia ora?
1
Leggi questo articolo
Articolo 3 di 5
Google Cloud e Spotify down in tutto il mondo: cosa succede?
Google Cloud e Spotify in down per decine di migliaia di utenti: oltre 13.000 segnalazioni per il servizio cloud e 27.000 per la piattaforma musicale.
Immagine di Google Cloud e Spotify down in tutto il mondo: cosa succede?
Leggi questo articolo
Articolo 4 di 5
Ecco il primo chip al mondo progettato completamente dall'IA
Progetto open-source per il design completo di chip: QiMeng rivoluziona lo sviluppo di semiconduttori con strumenti integrati e accessibili.
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA
Leggi questo articolo
Articolo 5 di 5
La tecnologia PCIe è pronta a un enorme passo in avanti
PCI-SIG introduce il primo standard industriale per interconnessioni ottiche PCIe 6.4 e 7.0, abilitando prestazioni superiori nei data center AI/ML.
Immagine di La tecnologia PCIe è pronta a un enorme passo in avanti
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.