S'il est connecté en permanence au réseau, un NAS se doit d'être suivi de manière très régulière par son administrateur.
Ces derniers mois, QNAP a connu des tourments « sécuritaires » avec ses NAS. Le fabricant annonce la correction d'un bug relativement ancien, mais dont le danger n'a été démontré que récemment.
Un vieux bug tout récemment exploité
Lié au PHP dans le cadre du FastCGI Process Manager, ledit bug laisse le champ libre à des usagers malintentionnés. En effet, il leur est possible de manipuler le FastCGI Process Manager afin d'écrire au-delà des tampons alloués au sein de l'espace réservé aux données du protocole FCGI.
Ce faisant, il devient possible d'exécuter du code à distance et il n'existe alors plus aucune barrière sur le NAS. Reconnu par QNAP, le bug affecte les versions de QTS 5.0.x et supérieures de même que les QTS 4.5.x et supérieures. Les QTS Hero h5.0.x et supérieures sont aussi touchées.
Il est donc plus que conseiller de mettre à jour sans trop tarder votre NAS QNAP : le fabricant recommande le déploiement du dernier micrologiciel disponible pour se prémunir de toute menace. Nous vous invitons à le télécharger depuis votre NAS ou depuis le site officiel du constructeur.
Source : Tom's Hardware