Icono del sitio Una Al Día

QNAP: nueva campaña de ransomware DeadBolt

La compañía taiwanesa QNAP emitió un aviso de seguridad, en el que comunica que durante la mañana del 3 de septiembre de 2022 (GMT+8) detectó una nueva campaña de ransomware DeadBolt. La campaña parece dirigirse a los dispositivos NAS de QNAP que ejecutan Photo Station con exposición a Internet.

La vulnerabilidad ha sido considerada por QNAP de nivel Crítico. Dicha vulnerabilidad considerada «0-day» afecta a dispositivos de QNAP que ejecutan el software Photo Station y están expuestos a internet.

Productos Afectados

La empresa QNAP ha publicado recientemente un aviso de seguridad sobre sus productos afectados:

Producto afectado RiesgoVersión Afectada
igual o anterior
Versión Corregida
igual o posterior
QTS 5.0.1: Photo StationCrítico6.1.16.1.2
QTS 5.0.0/4.5.x: Photo StationCrítico6.0.216.0.22
QTS 4.3.6: Photo StationCrítico5.7.175.7.18
QTS 4.3.3: Photo StationCrítico5.4.145.4.15
QTS 4.2.6: Photo StationCrítico5.2.135.2.14

Recomendación

QNAP recomienda actualizar y parchear los productos afectados, para ello ha publicado actualizaciones de software gratuitas, que solucionan las vulnerabilidades descritas y pueden ser descargadas desde el Centro de Software.

Para proteger el NAS del ransomware DeadBolt, QNAP recomienda encarecidamente aplicar medidas de seguridad en los dispositivos NAS y routers de QNAP siguiendo las siguientes instrucciones:

Referencias:

Acerca de Juan González

Juan González Ha escrito 33 publicaciones.

Salir de la versión móvil