Vulnérabilités affectant QNAP Hybrid Backup Sync

TitreVulnérabilités affectant QNAP Hybrid Backup Sync
Numéro de Référence
Numéro de Référence
52162401/25
Date de publication
Date de publication
24 janvier 2025
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • HBS 3 Hybrid Backup Sync versions antérieures à 25.1.4.952

Identificateurs externes:

Identificateurs externes

CVE-2024-12084       CVE-2024-12085       CVE-2024-12086       CVE-2024-12087

CVE-2024-12088       CVE-2024-12747

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  de plusieurs vulnérabilités affectant son produit Hybrid Backup Sync. L'exploitation  de ces vulnérabilités peut permettre à un attaquant distant de contourner des mesures de sécurité ou d’accéder à des données confidentielles.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité de QNAP pour installer les mises à jour.

Risque:

Risque
  • Contournement de mesures de sécurité

  • Accès à des données confidentielles

Référence:

Référence

Bulletins de sécurité de QNAP :

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved