lunes, 6 de octubre de 2014

QNAP libera su update QTS 4.1.1 Build 1003 (Shellsock 2ª parte)

QNAP ha vuelto a ponerse las pilas liberando ayer un nuevo update que termina de proteger sus equipos ante la famosa vulnerabilidad conocida como Shellshock, y es que pese a a haber liberado un update anterior (QTS 4.1.1 build 0927) que solucionaba parcialmente (no por la actualización oficial de desarrollo de la bash), pero esta actualización inicial solo corregía la vulnerabilidad inicial de Shellshock, cuando se trata de un total de 6 fallos de seguridad basados en la shell de Bash:


CVE-2014-6271 (parcheado parcialmente en QTS 4.1.1 build 0927
CVE-2014-6277
CVE-2014-6278
CVE-2014-7169
CVE-2014-7186
CVE-2014-7187

Por supuesto está más que recomendado la actualización de nuestro NAS QNAP lo antes posible para evitar sustos, y más cuando ya se tiene noticia de la explotación de estas vulnerabilidades y donde se ha tenido especial objetivo a dispositivos de este fabricante.

QNAP ha aprovechado este update para mejorar el comportamiento y estabilidad de su iSCSI cuando se ve sometido a gran volumen de peticiones de lectura/escritura.


Changelog QTS 4.1.1 Build 1003
  • Fixed Bash security vulnerabilities with official GNU Bash patch update.(CVE-2014-6271, CVE-2014-7169, CVE-2014-6277, CVE-2014-7186, CVE-2014-7187, and CVE-2014-6278). 
  • Improved iSCSI stability under heavy I/O activities.
Más info: http://www.qnap.com/i/es/product_x_down/firmware_log.php?kw=TS-269%20Pro%2FTS-269L&fsn=3669

1 comentarios:

Publicar un comentario

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More