QNAP NAS에 고위험 취약점이 발견되어 사용자들의 주의가 요구된다.
발견된 취약점은 Sudo 1.8.0 ~ 1.9.12p1을 사용하는 경우 공격자가 높은 권한을 취득할 수 있는 내용으로, QNAP OS 중 QTS/ QuTS hero/ QuTScloud/ QVP (QVR Pro appliances)이 영향을 받는다.
이에 QNAP은 해당 취약점을 패치한 QTS 5.0.1.2346 빌드 20230322와 QuTS hero h5.0.1.2348 빌드 20230324을 배포 중이며, QuTScloud와 QVP는 긴급 대응을 진행 중임을 알렸다.
한편, 이번 취약점은 CVE-2023-22809으로 분류되어 위험도가 높음(High)으로 평가되므로, QNAP은 자사의 NAS 사용자들이 자동 펌웨어 업데이트 기능을 활성화할 것을 권장한다. |