Código HTML do Conteúdo

Post: A falha de QNAP permite que os atacantes ignorem a autenticação


<div> <div> <p>A QNAP Systems lan&ccedil;ou patches de seguran&ccedil;a para lidar com v&aacute;rias vulnerabilidades que afetam o firmware QVR nos sistemas Legacy VioStor Network Video Recorder (NVR). </p> <p>A empresa divulgou duas falhas de seguran&ccedil;a significativas em 29 de agosto de 2025, pedindo aos usu&aacute;rios que atualizem seus sistemas imediatamente para evitar poss&iacute;veis viola&ccedil;&otilde;es de seguran&ccedil;a.</p> <h2 id="dual-vulnerabilities-pose-significant-security-ris"><strong>Falhas de seguran&ccedil;a dupla amea&ccedil;am sistemas</strong></h2> <p>O Aviso de Seguran&ccedil;a revela duas vulnerabilidades distintas que podem comprometer a integridade dos sistemas NVR Viostor Legacy executando o firmware QVR 5.1.x. </p> <p>A primeira vulnerabilidade, rastreada como CVE-2025-52856, representa um <a href="https://gbhackers.com/fortiweb-authentication-bypass-vulnerability/" rel="noreferrer noopener" target="_blank">falha de autentica&ccedil;&atilde;o inadequada</a> Isso permite que invasores remotos comprometam a seguran&ccedil;a do sistema sem credenciais adequadas. </p> <p>Essa fraqueza cr&iacute;tica permite que indiv&iacute;duos n&atilde;o autorizados tenham acesso a dados sens&iacute;veis de vigil&acirc;ncia e controles do sistema.</p> <p>A segunda vulnerabilidade, CVE-2025-52861, apresenta uma lacuna de seguran&ccedil;a de travessia de caminho que se torna explor&aacute;vel quando um invasor ganha acesso no n&iacute;vel do administrador. </p> <p>Atrav&eacute;s dessa falha, os atores maliciosos podem ler arquivos inesperados e acessar dados sens&iacute;veis ao sistema al&eacute;m das permiss&otilde;es pretendidas. </p> <p>Embora essa vulnerabilidade exija acesso administrativo pr&eacute;vio, ela amplifica significativamente os danos potenciais de ataques bem -sucedidos.</p> <p><strong>As principais caracter&iacute;sticas de vulnerabilidade incluem:</strong></p> <ul> <li><strong>CVE-2025-52856</strong>: Desvio de autentica&ccedil;&atilde;o remota, permitindo acesso ao sistema n&atilde;o autorizado.</li> <li><strong>CVE-2025-52861</strong>: Vulnerabilidade de travessia de caminho que permite acesso a arquivos n&atilde;o autorizados.</li> <li><strong>N&iacute;vel de gravidade</strong>: Ambos classificados como n&iacute;vel de risco &ldquo;importante&rdquo;.</li> <li><strong>Cr&eacute;dito da descoberta</strong>: Pesquisador de seguran&ccedil;a Hou Liuyang, da 360 Security.</li> <li><strong>Escopo de impacto</strong>: Sistemas NVR Viostor Legacy executando o firmware QVR 5.1.x.</li> </ul> <p>Ambas as vulnerabilidades foram classificadas como um n&iacute;vel de gravidade &ldquo;importante&rdquo;, indicando risco substancial aos sistemas afetados. </p> <p>A descoberta e o relat&oacute;rio dessas falhas s&atilde;o creditados ao pesquisador de seguran&ccedil;a Hou Liuyang da 360 Security, destacando a import&acirc;ncia da pesquisa de seguran&ccedil;a colaborativa na identifica&ccedil;&atilde;o de vulnerabilidades cr&iacute;ticas do sistema.</p> <p>QNAP tem <a href="https://www.qnap.com/en/security-advisory/qsa-25-29" rel="noreferrer noopener nofollow" target="_blank">respondeu</a> Rapidamente para essas preocupa&ccedil;&otilde;es de seguran&ccedil;a, liberando firmware atualizado que aborda as duas vulnerabilidades. </p> <p>Os sistemas Legacy Viostor NVR em execu&ccedil;&atilde;o de qvr 5.1.x s&atilde;o afetados, mas os usu&aacute;rios agora podem atualizar para o QVR 5.1.6 construir 20250621 ou vers&otilde;es posteriores para eliminar esses riscos de seguran&ccedil;a.</p> <p>A empresa marcou as vulnerabilidades como &ldquo;resolvidas&rdquo;, indicando que as corre&ccedil;&otilde;es abrangentes est&atilde;o dispon&iacute;veis atrav&eacute;s das mais recentes atualiza&ccedil;&otilde;es de firmware. </p> <p>Essa resposta r&aacute;pida demonstra o compromisso da QNAP em manter a seguran&ccedil;a de seus produtos de infraestrutura de vigil&acirc;ncia, mesmo para sistemas herdados que podem n&atilde;o receber mais atualiza&ccedil;&otilde;es regulares de recursos.</p> <p>Os usu&aacute;rios podem verificar sua vers&atilde;o atual do firmware e baixar as atualiza&ccedil;&otilde;es apropriadas diretamente do portal oficial de download da QNAP. </p> <p>A empresa enfatiza a natureza cr&iacute;tica dessas atualiza&ccedil;&otilde;es, principalmente dada a natureza sens&iacute;vel dos dados de vigil&acirc;ncia normalmente gerenciados pelos sistemas NVR.</p> <h2 id="essential-update-process-and-security-recommendati"><strong>Atualiza&ccedil;&atilde;o cr&iacute;tica e orienta&ccedil;&atilde;o de seguran&ccedil;a</strong></h2> <p>O QNAP fornece instru&ccedil;&otilde;es detalhadas para atualizar os sistemas afetados, enfatizando a natureza direta do processo de instala&ccedil;&atilde;o do patch. </p> <p>Os administradores podem acessar a funcionalidade de atualiza&ccedil;&atilde;o de firmware atrav&eacute;s do <a href="https://gbhackers.com/multiple-flaws-in-control-web-panel/" rel="noreferrer noopener" target="_blank">Sistema do painel de controle</a> Menu Configura&ccedil;&otilde;es, onde eles podem fazer upload e instalar os patches de seguran&ccedil;a mais recentes.</p> <p>O processo de atualiza&ccedil;&atilde;o requer acesso administrativo ao sistema VIOSTOR NVR e envolve o download do arquivo de firmware espec&iacute;fico para o modelo de dispositivo no site oficial da QNAP. </p> <p>Uma vez enviado pela interface de atualiza&ccedil;&atilde;o do firmware, o sistema instala automaticamente os patches de seguran&ccedil;a, fornecendo prote&ccedil;&atilde;o imediata contra as vulnerabilidades identificadas.</p> <p>A QNAP recomenda fortemente que os usu&aacute;rios estabele&ccedil;am hor&aacute;rios regulares de atualiza&ccedil;&atilde;o para garantir que seus sistemas recebam os patches de seguran&ccedil;a mais recentes imediatamente. </p> <p>A empresa aconselha a verifica&ccedil;&atilde;o da p&aacute;gina de status de suporte do produto para monitorar a disponibilidade cont&iacute;nua de suporte para modelos espec&iacute;ficos de NVR e manter -se informado sobre futuras atualiza&ccedil;&otilde;es de seguran&ccedil;a e recomenda&ccedil;&otilde;es do sistema.</p> <p><strong>Encontre esta not&iacute;cia interessante! Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener" target="_blank">X</a>Para obter atualiza&ccedil;&otilde;es instant&acirc;neas!</strong></p> </div></div>