QNAP設備的資安事件在近期大幅增加,許多漏洞都是可被利用執行任意指令,本校也有不少單位NAS設備被加密資料。
除定期更新韌體外,建議更好的做法是:
1. 關閉外網可存取,僅限內部區域網路可存取。
2. QNAP的防火牆設定僅限特定IP存取。
相關新聞:
QNAP NAS 已修復漏洞,遭 Qlocker 發動大規模勒贖攻擊
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9185
回應 Qlocker 勒索病毒攻擊事件:立即採取行動,保護 QNAP NAS
瀏覽數:10
公告類型: 公告/一般
公告狀態: 重要
公告人員:
公告日期: 2021 / 04 / 29 23:15
更新日期: 2021 / 04 / 29 23:15