QNAP QuRouter’da yuqori darajali zaiflik aniqlandi
QNAP Systems, Inc., o‘zining QuRouter qurilmalari uchun muhim xavfsizlik yangilanishini chiqardi. Bu yangilanish, yaqinda Pwn2Own 2024 musobaqasida topilgan zero-day zaifligini bartaraf etadi. Ushbu zaiflik, tizimga ruxsatsiz kirish imkonini berishi mumkin edi, lekin yangilanish bilan muammo hal qilindi.
Mazkur zero-day zaiflikni birinchi bo‘lib, Pwn2Own tanlovi davomida Viettel Cyber Security jamoasi aniqladi. Bunday tadbirlar muhim xavfsizlik muammolarini aniqlash va ularni bartaraf etishda katta ahamiyat kasb etadi. QNAP esa bu zaiflikka tezkorlik bilan javob berib, o‘z mahsulotlari xavfsizligini ta’minlashdagi sodiqligini yana bir bor namoyon qildi.
Bu zaiflik CVE-2024-50389 deb belgilangan va QuRouter versiyasi 2.4.x`ga ta’sir qiladi. QNAP muammoni hal qilish uchun QuRouter’ning 2.4.5.032 va undan keyingi versiyalarida zaruriy tuzatishni amalga oshirdi. QNAP barcha QuRouter foydalanuvchilariga xavfsizlik uchun qurilmalarini imkon qadar tezroq yangilashni maslahat bermoqda.
QuRouter qurilmasini yangilash uchun quyidagi qadamlarni bajarish kerak:
- QuRouter interfeysiga kiring.
- “Firmware” bo‘limiga o‘ting.
- “Update Now” tugmasini tanlang.
- “Latest” (eng so‘nggi) versiyani tanlang.
- “Apply” tugmasini bosing va yangilanishni tasdiqlang.
Shundan so‘ng, tizim yangilanish jarayonini avtomatik ravishda yuklab olib, o‘rnatadi, bu esa Qurilmangizni xavfsiz holatga keltiradi.
Internet imkoniyati cheklangan foydalanuvchilar uchun QNAP o‘zining rasmiy saytida eng so‘nggi firmware faylini qo‘lda yuklab olish imkonini yaratgan. Qo‘lda yangilash uchun foydalanuvchilar QuRouter interfeysidan “Firmware > Manual Update” bo‘limiga kirishlari va yangilanish faylini yuklashlari mumkin.
Qurilmalarning xavfsizligini ta’minlash uchun muntazam ravishda firmware yangilanishlarini amalga oshirish juda muhim. Buning yordamida foydalanuvchilar nafaqat xavfsizlik zaifliklarini bartaraf etishadi, balki yangi funksiyalar va takomilliklardan ham foydalanishlari mumkin. QNAP’ning ushbu tezkor yangilanishi kompaniyaning foydalanuvchilar xavfsizligini ta’minlashdagi yuqori mas’uliyatini namoyon etadi. Xulosa qilib aytganda, foydalanuvchilar o‘z QuRouter firmware versiyalarini tekshirishlari va imkon qadar tezroq yangilashlari lozim. Bu xavfsizlik uchun zarur va yangi tahdidlar qarshisida tarmoq va ma’lumotlarni himoya qilishning muhim bosqichidir