QNAP設備的資安事件在近期大幅增加,許多漏洞都是可被利用執行任意指令,本校也有不少單位NAS設備被加密資料。
除定期更新韌體外,建議更好的做法是:
1. 關閉外網可存取,僅限內部區域網路可存取。
2. QNAP的防火牆設定僅限特定IP存取。
相關新聞:
QNAP NAS 已修復漏洞,遭 Qlocker 發動大規模勒贖攻擊
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9185
回應 Qlocker 勒索病毒攻擊事件:立即採取行動,保護 QNAP NAS
瀏覽數:11
Category: 公告/一般
Status: 重要
Editor:
Date: 2021 / 04 / 29 23:15
Update: 2021 / 04 / 29 23:15