最新熱點:
AMD Radeon RX 9070 GRE 解禁 定價失策致性價比全失 銷量慘淡2026 年首季 NAND 晶片營收 僅一季就比 2023 年全年收入還要高GIGABYTE 推出多款高階電競顯示器新品 5K 三模 Mini-LED、升級 4 代 Tandem WOLEDGIGABYTE 慶祝成立 40 週年 推出 INFINITY 主機板、顯示卡及相關週邊NAS 也可以「養龍蝦」、部署本地端 AI Minisforum 展出 3 款全新 NAS、多款 Mini PCMSI 展出 Claw 8 EX AI+ 掌上遊戲機 Intel Arc G3 Extreme 處理器 力壓 AMD Thermaltake Computex 2026 新品 CAPO X 雙系統機箱、模組化介面電源發現 HTTP/2 Bomb 重大漏洞 全球主流網頁伺服器恐遭遠端癱瘓AORUS X870E Infinity Next 主機板 64 相供電 !? 航太級金屬 3D 列印技術PCIe Gen5 x4 控制器、最大 8TB 儲存容量 Kingston FURY Renegade G5 固態硬碟14mm 驅動單體、專利 Intra-Concha 耳塞設計 HyperX Cloud Earbuds III 電競入耳式耳機PHISON 展出 PCIe 6 SSD 控制器 極速高達 28GB/s、680 萬 4K IOPS為重推 5800X3D 十週年紀念版 AMD 需要重新設計 原因︰TSMCANTEC 新款機箱、水冷、電源登場 擴展 Mini PC、耳機、鍵盤滑鼠產品線GoPro 向 SEC 坦承面臨破產危機 股價慘跌 12% 目前已達 1 美元邊緣黃仁勳公開點名稱讚 Marvell 下一個市值兆元公司 股價即升 16%NVIDIA RTX Spark 筆電價格曝光 頂級版 N1X 675 型號 盛惠港幣 3 萬 6Sony PS5 下架逾千款低質遊戲 第三大發行商 Webnetic 被終止營運Apple 緊急發布 iOS 26.5.1 版本 iPhone 17 / Air 型號電池耗盡後充不起ROG Harpe II Extreme Edition 20 20 週年限量版本 24K 金天價收藏品
2021-05-06
安全機構 Seamless Network 表示,去年 10 月 12 及 11 月 29 日向 QNAP 通報 2 個相關漏洞,並提供了120 天寬限期讓 QNAP 解決漏洞後,才向公眾公開相關漏洞報告,不幸的是 QNAP 反應非常緩慢,在限期前仍然未有修復,最終報告於 3 月 31 日刊登, QNAP 直至 4 月 16 日才釋出安全性新。據 Seamless Network 的 Yaniv Puyeski 指出,他們在去年 10 月及 11 月發現 QNAP NAS 裝置存在 2 個非常嚴重的漏洞,並且按照了行業標準做法向 QNAP 通報,並允許了 4 個月時間寬限期 (Grace Period) 讓 QNAP 解決後才告知公眾,這些漏洞允許在沒有任何身份驗證的情況下從網絡完全接管設備,包括訪問用戶存儲的數據。
儘管 Seamless Network 將發現過程以及漏洞應採取的步驟向 QNAP 披露,但寬限期超過一個多月,截至漏洞報告被刊登後,該 2 個嚴重漏洞仍然未被完全修復。
QNAP 繼 Qlocker 攻撃後再被爆安全漏洞,IT 安全新聞網站 Bleeping Computer 23 日導報,台灣資安公司 ZUSO 發現 QNAP NAS 中存在後門帳戶,影響到所有正在運行 HBS 3 Hybrid Backup Sync 服務的裝置,黑客可以借助此漏洞登錄 QNAP NAS 並取得控制,此漏洞被評為 Critical 嚴重,建議用家立即修復此漏洞。HBS 3 Hybrid Backup Sync 服務是用作災難恢復和數據備份用途,備份檔案至本地端 NAS、外接裝置 (USB 一鍵啟動備份功能)、遠端伺服器或雲端儲存空間中,確保重要資料妥善保存,更可讓您便利追蹤修改紀錄。
♦ QTS 4.5.2:HBS 3 Hybrid Backup Sync 16.0.0415 及更高版本
QNAP 22 日公開承認最近被 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,並對使用者資料進行加密壓縮索取贖金之事件,QNAP 回應正積極研究如何從受感染的裝置移除相關惡意軟體,現時得悉當勒索病毒仍在執行中,並正在加密檔案仍能使用 SSH 中找到 7z 的加密密碼,如果病毒已完成加密的話則無法復原,付出 0.01 BTC 就 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,QNAP 官方建議立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描,並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版,變更所有使用者密碼為高強度密碼,同時變更 NAS 管理介面預設連接埠 8080 為其他連接埠,並立即為 NAS 上儲存的資料進行備份或再備份。
事件在 HKEPC 討論區引起熱烈討論,因為有不少 HKEPC 讀者表示自己 QNAP NAS 的檔案全數遭到加密,根據 HKEPC 討論區苦主表示,他們使用的 QNAP NAS 遭到攻擊之後,檔案全部被7-Zip打包成受到密碼保護的壓縮檔案,有部分受害者發現快照遭到刪除,而在檔案被加密的過程中,使用者可從資源監視器看到 7-Zip命令列版本的處理程序在執行,這時仍然有救。
IT 安全新聞網站 Bleeping Computer 爆料,QNAP NAS 被黑客鎖定攻撃,透過名為 Qlocker 勒索軟體將用家檔案加密,受影響檔案的副檔名全部變成 7z,並且留下勒索訊息要求中招 QNAP 用家支付 0.01 BTC 贖金,折約 HK$4,300 元來解鎖,現時已得知 HKEPC 討論區出現大量苦主。此事今日在 HKEPC 討論區引起熱烈討論,不少使用者表示自己 QNAP NAS的檔案全數遭到加密,雖然有人研究出解決方法,但後來黑客已修改勒索軟體,使得解決機制已經失效。
根據 HKEPC 討論區苦主表示,他們使用的 QNAP NAS 遭到攻擊之後,檔案全部被7-Zip打包成受到密碼保護的壓縮檔案,有部分受害者發現快照遭到刪除,而在檔案被加密的過程中,使用者可從資源監視器看到 7-Zip命令列版本的處理程序在執行。