最新熱點:
升級 GDDR6X !! 608GB/s 頻寬 MSI GeForce RTX 3060 Ti Gaming X Trio GDDR6XIntel U 皇體質如何 ? 實測 199 顆 Core i9-13900KS 體質65% 佈局、為發燒友而生 Cooler Master CK720 遊戲鍵盤GALAX GeForce RTX 4090 HOF 卡皇 買卡皇即送 GALAX GC-04 White 電競椅 !!ROG B760 中階大板 !! ROG STRIX B760-A GAMING WIFI D4【腦場掃地僧㊙️】強仔新年搞搞震 買 GIGABYTE 砌機件參加抽獎送 Mon !!RAZER 農曆新年電競週邊優惠 !! 鍵盤、耳機、滑鼠週邊特價至 06-Feb !!【腦場掃地僧 ㊙️】ACER 新年開倉優惠 今日至 19 號 優惠機款 46 款 !! 最低減至 32 折Seasonic Focus PX850W 新年優惠 白金認証、送 12VHPWR 線賣街 HK$999水冷、機箱、火牛、電競週邊 !! NZXT 新年限時優惠特價至 5-Feb !!RAZER 新年 Notebook 特價來了 RAZER BLADE 14 / 15 / 17 減減減 B760 大板、功能齊備 !! GIGABYTE B760 GAMING X AX DDR43 Slot、7+1 導熱管 !! INNO3D GEFORCE RTX 4070 Ti ICHILL X377g 輕量化、115 小時續航 Cooler Master MM311 無線滑鼠3.5 Slot !! 殺雞焉用牛刀 AORUS GeForce RTX 4070 Ti MASTER鏡面均熱板、一鍵超頻 iGame GeForce RTX 4070 Ti Advanced OCRyzen 9 + RX 6600M 全能機種 !! MINISFORUM Neptune HX90G 迷你電腦窮砌之選 !! 1TB 賣 HK$399 Kingsman Gaming KM600 Ultra 1TB M.2 SSD5.5nm 直驅 + 同級贏晒 !! MOZA Racing R5 直驅賽車軚盤套裝ProArt !! 為創作者而生 ASUS ProArt B760-CREATOR D4
2022-08-23

據 TWCERT/CC 指出,有兩個嚴重漏洞 CVE-2022-22721 與 CVE-2022-23943,存於 Apache HTTP server 2.4.52 與先前版本內,黑客可以利用這兩個漏洞,以相當簡單的方式發動攻擊,且用戶難以查覺。
這兩個漏洞的 CVSS 危險程度評分為 9.8 分(滿分為 10 分),危險程度評級為「嚴重」(critical)等級;且目前 QNAP 尚未推出正式的修補更新;不過 QNAP 提供了暫時解決方案。建議 QNAP NAS 用戶進行下列操作:

據了解,受害的 QNAP 裝置的登錄頁面會出現被劫持的警告訊息,寫著︰「WARNING: Your files have been locked by DeadBolt」,看到這個畫面代表著你所有檔案已被加密,黑客更嚣張地表示會被攻撃的原因,是因為 QNAP 的網絡保安水平不足。
黑客表示如果 QNAP 願意支付 5 個 Bitcoin,約值 191,000 美元,黑客將會提供這次 Deadbolt 所使用的 0 Day 漏洞之全部訊息並寄到 security@qnap.com,QNAP 可以針對漏洞作出修補。而如果 QNAP 願意為所有受害者支付 50 個 Bitcoin 換取萬能鑰匙,價值約 1,910,000 美元,黑客則願意提供讓所有受影響的受害者解密文件的主解密密鑰。

QNAP 用家趕快去查看吧,被成功駭入的 QNAP NAS 裝置,會由惡意軟體啟動一個名為「oom_reaper」的處理程序,最高可佔用高達 50% 的 CPU 資源,其核心程序的 PID 高於 1000 以上。
由於這個挖礦程序會擅自使用大量系統資源,因此用戶不但會感受到 NAS 正常作業的反應變慢,也會造成零組件長期處於重度工作負荷之下,不但會提高工作溫度,更為耗電,也會使內部組件更容易發生故障。
