パスワードを忘れた? アカウント作成
15224108 story
セキュリティ

QNAP製NASの既知の脆弱性を狙った攻撃が発生、研究機関が修正版の適用を呼びかけ 23

ストーリー by nagazou
注意 部門より
あるAnonymous Coward 曰く、

中国のセキュリティ組織360 Netlabは5日、QNAP製NASの既知の脆弱性を狙った攻撃が観測されているとして利用者に注意を促している(360 Netlab Blog)。

同NASに搭載されているアプリ「Helpdesk」に存在するアクセス制御不備の脆弱性QSA-20-08(CVE-2020-2506, CVE-2020-2507)が悪用されているとみられ、攻撃者はCPU/メモリ使用率を隠匿しつつ暗号通貨マイニングを実行するという。

この脆弱性については昨年8月に修正版が提供され、昨年10月に概要が公表されていたが、脆弱性のあるオンラインのQNAP製NASが未だに数十万台あると推測されている。

対象となるモデルは広範に渡り、TS-221など日本で販売されていたモデルも含まれている。同社の調査によると日本の利用者は世界で6番目に多いようだ。

情報元へのリンク

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2021年03月08日 13時09分 (#3990369)

    QNAPってARMプロセッサだしGPU積んでないでしょ?
    マイニング効率悪そうだけど、損するのは自分じゃないからって体で仕込むのかな

    • by Anonymous Coward

      分散コンピューティングって効率求めるものじゃないでしょ。

    • by Anonymous Coward

      まあそういうことかと。

    • by Anonymous Coward
      最新グラボ1枚相当にするために何台のQNAP製NASが必要なんでしょうね
    • by Anonymous Coward

      CPUでMoneroをマイニングするCoinhiveは暗号通貨相場の暴落とともに消えたけど、最近また価格が上昇してるんで数十万台あれば良いお小遣い稼ぎになるんじゃない?

    • by Anonymous Coward

      intel機もある

    • by Anonymous Coward

      NAS乗っ取れそうな脆弱性でマイニングしかしないなら善良だな。

      • by Anonymous Coward

        本当に。
        ファイル暗号化すればたっぷり身代金取れそうなのに。

  • by Anonymous Coward on 2021年03月08日 13時27分 (#3990375)

    問題になっている脆弱性を突かれるのってWANからQTSにアクセスできるの前提だよね
    色々事情はあるだろうけど、そもそもWANからアクセス出来るのは恐い、恐くない?

    • by Anonymous Coward

      ここもくっさい口調の奴が増えたなあ

    • by Anonymous Coward

      WANアクセスは怖いからNAS的なサーバーはイントラで運用してるわ。
      好き勝手インストールしても脆弱性におびえる心配があまりないから気楽だわ。

      • by Anonymous Coward

        あほな社員のPCが乗っ取られたら無防備もいいところじゃないか。
        まぁうちも似たような感じだけどさ。
        いくら舐めプでもさすがにNASをWANに晒す度胸はないな。

    • by Anonymous Coward

      最近はいつの間にかIPv6で丸裸になってることもあるっぱよ

    • by Anonymous Coward

      UPnPで意図せず繋がることがある。

  • by Anonymous Coward on 2021年03月08日 15時00分 (#3990440)

    我が家の電気代が先月いきなり倍になっておかしいと思ったんだよなぁ(在宅で暖房ぶん回し、部屋トレで汗だくで毎日洗濯乾燥機ぶんまわしから目をそらせつつ)

    #どの家電が今累計でどのくらい電気使ったか分かりたい派

    • by Anonymous Coward

      うちは先月から今月にかけて無限大倍になったからヘーキヘーキ

    • by Anonymous Coward

      個別に電流計を設置してみては?

    • by Anonymous Coward

      もともとがいくらか知らんけど、NASのCPUがフルパワーでぶん回ったところで電気代が倍にはならへんやろー。
      HDDがフルパワーでカリカリしてたのならともかく。

    • by Anonymous Coward

      知り合いのお宅のことですが、子供部屋がエアコン入っていなくてもエライ温かいので、
      子供問い詰めたら掘削していたそうです。
      最近電気料金伝票がペーパーレスになってたんだよなぁ、とはその知人の弁。

typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...