{"id":19647,"date":"2022-07-06T11:08:10","date_gmt":"2022-07-06T14:08:10","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19647"},"modified":"2022-07-06T11:08:12","modified_gmt":"2022-07-06T14:08:12","slug":"vulnerabilidade-php-expoe-dispositivos-qnap-nas","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/07\/basico\/vulnerabilidade-php-expoe-dispositivos-qnap-nas\/","title":{"rendered":"Vulnerabilidade PHP exp\u00f5e dispositivos QNAP NAS"},"content":{"rendered":"\n<h1 class=\"story-title\"><span>Vulnerabilidade cr\u00edtica de PHP exp\u00f5e dispositivos QNAP NAS a ataques remotos<\/span><\/h1>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>A QNAP, fabricante taiwanesa de dispositivos de armazenamento conectado \u00e0 rede (NAS), disse na quarta-feira que est\u00e1 no processo de corrigir uma vulnerabilidade cr\u00edtica do PHP de tr\u00eas anos que pode ser abusada para obter a execu\u00e7\u00e3o remota de c\u00f3digo.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>&#8220;Foi relatado que uma vulnerabilidade afeta as vers\u00f5es do PHP 7.1.x, abaixo de 7.1.33, 7.2.x , abaixo de 7.2.24 e 7.3.x,&nbsp; abaixo de 7.3.11 com configura\u00e7\u00e3o impr\u00f3pria do nginx&#8221;, informou o fornecedor do hardware <\/span><span>em<\/span><span> um comunicado. &#8220;Se explorada, a vulnerabilidade permite que invasores obtenham execu\u00e7\u00e3o remota de c\u00f3digo.&#8221;<\/span><\/p>\n<div class=\"ad_two clear\"><center class=\"cf\">\n<div id=\"00000001-fc47bde8-46fe-48ad-8ab1-91625ae6f2ee\" class=\"_ap_apex_ad\" data-section=\"00000001-fc47bde8-46fe-48ad-8ab1-91625ae6f2ee\" data-orig-id=\"967ecfad-bf6b-429e-9a39-9770c8b7d188\" data-render-time=\"1657031085710\">&nbsp;<\/div>\n<\/center><\/div>\n<p style=\"text-align: justify;\"><span>A vulnerabilidade, rastreada como <\/span><span>CVE-2019-11043<\/span><span> , \u00e9 classificada com 9,8 de 10 para gravidade no sistema de pontua\u00e7\u00e3o de vulnerabilidade CVSS. Dito isso, \u00e9 necess\u00e1rio que o Nginx e o php-fpm estejam sendo executados em appliances usando as seguintes vers\u00f5es do sistema operacional QNAP.<br><\/span><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li><span>QTS 5.0.xe posterior<\/span><\/li>\n<li><span>QTS 4.5.xe posterior<\/span><\/li>\n<li><span>QuTS hero h5.0.xe posterior<\/span><\/li>\n<li><span>QuTS hero h4.5.xe posterior<\/span><\/li>\n<li><span>QuTScloud c5.0.xe posterior<\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>&#8220;Como QTS, QuTS hero ou QuTScloud n\u00e3o tem o nginx instalado por padr\u00e3o, o QNAP NAS n\u00e3o \u00e9 afetado por essa vulnerabilidade no estado padr\u00e3o&#8221;, informou a empresa, acrescentando que j\u00e1 havia mitigado o problema nas vers\u00f5es do SO QTS 5.0.1.2034 build 20220515 e o her\u00f3i QuTS h5.0.0.2069 build 20220614.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>O alerta vem uma semana depois que a QNAP <\/span><span>revelou<\/span><span> que est\u00e1 &#8220;investigando minuciosamente&#8221; mais uma onda de <\/span><span>ataques de ransomware DeadBolt<\/span><span> direcionados a dispositivos QNAP NAS executando vers\u00f5es desatualizadas do QTS 4.x.<\/span><\/p>\n<p>&nbsp;<\/p>\n<div class=\"ad_two clear\">&nbsp;<\/div>\n<p style=\"text-align: justify;\"><span>Al\u00e9m de pedir aos clientes que atualizem para a vers\u00e3o mais recente dos sistemas operacionais QTS ou QuTS hero, tamb\u00e9m recomenda que os dispositivos n\u00e3o sejam expostos \u00e0 Internet.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>Al\u00e9m disso, a QNAP aconselhou os clientes que n\u00e3o conseguem localizar a nota de resgate ap\u00f3s atualizar o firmware a <\/span><span>inserir a chave de descriptografia DeadBolt recebida<\/span><span> para entrar em contato com o <\/span><span>Suporte da QNAP<\/span><span> para obter assist\u00eancia.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>&#8220;Se o seu NAS j\u00e1 foi comprometido, tire a captura de tela da nota de resgate para manter o endere\u00e7o bitcoin, atualize para a vers\u00e3o de firmware mais recente e o aplicativo Malware Remover integrado colocar\u00e1 automaticamente em quarentena a nota de resgate que seq\u00fcestra a p\u00e1gina de login&#8221;.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de: <a href=\"https:\/\/thehackernews.com\/2022\/06\/critical-php-vulnerability-exposes-qnap.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/06\/critical-php-vulnerability-exposes-qnap.html&nbsp;<\/a> (Autor: <span class=\"author\">Ravie Lakshmanan<\/span>)<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Vulnerabilidade cr\u00edtica de PHP exp\u00f5e dispositivos QNAP NAS a ataques remotos &nbsp; A QNAP, fabricante taiwanesa de dispositivos de armazenamento conectado \u00e0 rede (NAS), disse na quarta-feira que est\u00e1 no processo de corrigir uma vulnerabilidade cr\u00edtica do PHP de tr\u00eas anos que pode ser abusada para obter a execu\u00e7\u00e3o remota de c\u00f3digo. &nbsp; &#8220;Foi relatado [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19648,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-19647","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19647","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19647"}],"version-history":[{"count":2,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19647\/revisions"}],"predecessor-version":[{"id":19650,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19647\/revisions\/19650"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19648"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}