ASUSTOR обнаруживает серьезную уязвимость и запускает экстренное обновление

ASUSTOR обнаруживает серьезную уязвимость и запускает экстренное обновление

ASUSTOR обнаруживает серьезную уязвимость безопасности в Центре наблюдения и запускает экстренное обновление для противодействия угрозе возможной атаки вредоносного ПО. Пользователям приложения Surveillance Center настоятельно рекомендуется немедленно обновить его до последней версии. ASUS Surveillance Center — это приложение, которое превращает ASUSTOR NAS в круглосуточную непрерывную систему видеонаблюдения с высоким разрешением. Приложение совместимо с веб-браузерами или устанавливается на ПК с Windows и мобильные устройства. В ASUSTOR не уточнили, распространяется ли уязвимость только на приложения, установленные на компьютерах с Windows. Прочтите опубликованное заявление ASUSTOR ниже.

Пресс-релиз

Для Surveillance Center выпускается экстренное обновление в ответ на серьезную уязвимость, обнаруженную в программном обеспечении, которая потенциально может позволить злоумышленнику получить повышенные привилегии управления для выполнения кода в ADM для установки вредоносного ПО. Это обновление устраняет эту основную уязвимость. ASUSTOR настоятельно рекомендует всем пользователям Surveillance Center for ADM как можно скорее установить последнюю версию, чтобы защитить себя и минимизировать риск заражения вредоносным ПО. ASUSTOR также рекомендует принять дополнительные меры безопасности для защиты от потенциального вреда вредоносного ПО в соответствии с ранее объявленными мерами защиты.

ASUSTOR настоятельно рекомендует предпринять следующие действия для обеспечения безопасности ваших данных:
Измените свой пароль.
Используйте надежный пароль.
Измените порты HTTP и HTTPS по умолчанию. Порты по умолчанию — 8000 и 8001 соответственно.
Отключите службы Terminal/SSH и SFTP, а также другие службы, которые вы не используете.
Регулярно делайте резервные копии и следите за их актуальностью.
Включите и обновите снимки, если они доступны.
Включите серый список обнаружения рисков AbuseIPDB.

Comments

No comments yet. Why don’t you start the discussion?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *