跳到主要內容區

mlogo

:::
【資安預警通報】請盡速修補威聯通(QNAP) NAS 重大漏洞

【資安預警通報】請盡速修補威聯通(QNAP) NAS 重大漏洞

發布日期 : 2021-04-24

【資安預警通報】請盡速修補威聯通(QNAP) NAS 重大漏洞

一、影響設備:威聯通(QNAP) NAS

二、因應措施:使用最新版的作業系統和應用程式,採取資安強化措施來降相關風險,例如:停用admin帳號、提升密碼複雜度及限制連線IP等。

三、預防措施:

(一)停用網路芳鄰(SAMBA)

(二)針對 NAS 設備的管理與安全防護建議如下:

1.定期更新 NAS 的應用軟體與韌體。

2.提升管理者及使用者密碼複雜度。

3.啟用網路存取的保護機制來避免帳號被暴力攻擊。

4.停用或管制不必要服務,例如:SSH及Telnet等。

5.啟用快照功能進行資料備份。

6.對於連線 NAS 的來源 IP 進行控管。

四、參考資訊:

(一)威聯通NAS遭勒索軟體Qlocker攻擊 https://www.ithome.com.tw/news/144004  

(二)威聯通NAS回應 Qlocker 勒索病毒攻擊事件

https://www.qnap.com/zh-tw/news/2021/%E5%9B%9E%E6%87%89-qlocker-%E5%8B%92%E7%B4%A2%E7%97%85%E6%AF%92%E6%94%BB%E6%93%8A%E4%BA%8B%E4%BB%B6%E7%AB%8B%E5%8D%B3%E6%8E%A1%E5%8F%96%E8%A1%8C%E5%8B%95%E4%BF%9D%E8%AD%B7-qnap-nas

 (三)臺灣學術網路危機處理中心(TACERT) NAS 感染勒索病毒AgeLocker 攻擊事件分析報告

 

 

登入成功