【資安預警通報】請盡速修補威聯通(QNAP) NAS 重大漏洞
【資安預警通報】請盡速修補威聯通(QNAP) NAS 重大漏洞
發布日期 :
2021-04-24
【資安預警通報】請盡速修補威聯通(QNAP) NAS 重大漏洞
一、影響設備:威聯通(QNAP) NAS
二、因應措施:使用最新版的作業系統和應用程式,採取資安強化措施來降相關風險,例如:停用admin帳號、提升密碼複雜度及限制連線IP等。
三、預防措施:
(一)停用網路芳鄰(SAMBA)
(二)針對 NAS 設備的管理與安全防護建議如下:
1.定期更新 NAS 的應用軟體與韌體。
2.提升管理者及使用者密碼複雜度。
3.啟用網路存取的保護機制來避免帳號被暴力攻擊。
4.停用或管制不必要服務,例如:SSH及Telnet等。
5.啟用快照功能進行資料備份。
6.對於連線 NAS 的來源 IP 進行控管。
四、參考資訊:
(一)威聯通NAS遭勒索軟體Qlocker攻擊 https://www.ithome.com.tw/news/144004
(二)威聯通NAS回應 Qlocker 勒索病毒攻擊事件
(三)臺灣學術網路危機處理中心(TACERT) NAS 感染勒索病毒AgeLocker 攻擊事件分析報告