Обновление прошивки QNAP лишает владельцев NAS доступа к своим устройствам

Обновление прошивки QNAP лишает владельцев NAS доступа к своим устройствам

Как давний пользователь устройств QNAP NAS, это фиаско последней прошивки вызвало у меня чувство некоторой тревоги и разочарования. Я доверил свой цифровой архив — годы фотографий, документов и драгоценных воспоминаний — этим коробкам, и постоянный поток обновлений программного обеспечения и проблем с безопасностью заставляет меня усомниться в этом решении.


Из-за недавнего обновления прошивки на сетевых устройствах хранения данных QNAP у нескольких пользователей возникли проблемы с доступом к их системам хранения. Впоследствии компания отозвала ошибочное обновление и выпустила исправленную версию. Однако то, как компания справилась с этим инцидентом, заставило некоторых клиентов усомниться в надежности того, где они хранят все свои цифровые активы.

В последнее время, как преданный поклонник QNAP, я слежу за обновлениями их операционной системы QTS. Согласно заявлениям самой QNAP, QTS получила обновление 5.2.2.2950, ​​сборка 20241114, примерно 19 ноября. Однако, получив отзывы от некоторых пользователей о проблемах с функциональностью устройства после установки, QNAP оперативно отозвала его, провела тщательное расследование и выпустила исправленную версию в течение 24 часов.

В отличие от избранных моделей серий TS-x53D и TS-x51, выпущенных QNAP, большее количество пользователей различных систем сталкиваются с трудностями на форуме сообщества, а не только с этими конкретными моделями. Эти проблемы варьируются от того, что пользователи не могут подтвердить авторизацию, устройства не загружаются должным образом, а также жалобы на то, что некоторые приложения и службы не работают из-за отсутствия Python.

либо временно понизьте версию программного обеспечения (для повторного обновления после появления исправления), либо обратитесь за помощью в службу поддержки QNAP. Однако многие пользователи выразили недовольство уровнем помощи, которую они получили от службы поддержки QNAP, когда на карту была поставлена ​​вся их система резервного копирования.

Ars обратился к QNAP за комментариями и обновит это сообщение ответом.

Последнее обновление программного обеспечения от QNAP направлено на устранение некоторых недавних проблем безопасности в их устройствах, поскольку они часто становятся объектами атак киберпреступников. Серьезная уязвимость, обнаруженная в феврале 2023 года, позволяла удаленно внедрять SQL-код и возможно управлять устройством на административном уровне, затронув примерно 30 000 устройств. Эта проблема стала продолжением атак DeadBolt, группы вымогателей, заразившей тысячи устройств QNAP. Чтобы противодействовать этим атакам, QNAP начала рассылать экстренные обновления даже тем пользователям, у которых отключены автоматические обновления.

Эксперты по безопасности из WatchTowr обнаружили 15 слабых мест в операционных системах и облачных сервисах QNAP и поделились ими с компанией. Однако, несмотря на обычный 90-дневный срок для устранения таких проблем, QNAP не устранила некоторые из этих уязвимостей, что побудило WatchTowr раскрыть свои выводы, которые они назвали «безрассудным вождением QNAP».

Для обеспечения оптимальной безопасности лучше всего подключать устройства QNAP, как и любое сетевое хранилище, в первую очередь через виртуальную частную сеть (VPN) или другие методы защиты при доступе к Интернету.

Смотрите также

2024-11-26 22:24