Une arme anti-Shellshock pour Qnap

QNAP Systems publie un Qfix de sécurité Bash patch v1.0.2 pour ses séries de Turbo NAS avec une mise à jour officielle pour GNU Bash. Ce Qfix comprend toutes les corrections depuis QTS 4.1.1 Build 1003 et est recommandé pour tous les utilisateurs de Turbo NAS qui n’ont pas encore mis à jour à QTS 4.1.1 Build 1003.

Ce Qfix a corrigé la vulnérabilité ‘GNU Bash Environment Variable Command Injection’ (CVE-2014-6271, CVE-2014-7169, CVE-2014-6277, CVE-2014-6278, CVE-2014-7186, et CVE-2014-7187), aussi connue comme «Shellshock», qui peut permettre à des pirates de contrôler à distance les systèmes basés sur UNIX/Linux et est maintenant disponible pour les Turbo NAS utilisant QTS 3.8.x, QTS 4.0.x, QTS 4.1.0 et QTS 4.1.1 à partir du site officiel de téléchargement de QNAP.

Défiler vers le haut