Qnap corrige la faille de sécurité OpenSSL Heartbleed

Les systèmes d’exploitation vulnérables (rappelons qu’ils sont basés sur Linux) à Heartbleed sont QTS versions 4.0 et 4.1. Les Versions 3.8 et antérieures utilisent une version différente d’ OpenSSL et ne sont pas affectés par la faille de sécurité OpenSSL Heartbleed.

Comme décrit sur le site CVE (Common Vulnerabilities and Exposures), certaines versions de l’implémentation de l’OpenSSL TLS et DTLS ne traitent pas correctement les paquets d’extension Heartbeat. Ce qui permet à des pirates informatiques d’obtenir à distance des informations sensibles par la lecture des clés privées (le bug Heartbleed).

Pour obtenir les mises à jour système (QTS 4.0.7 et QTS 4.1.0 RC2) avec un OpenSSL recompilé, téléchargez ceci.

Retour en haut