Plusieurs failles de sécurité critiques découvertes dans des logiciels de serveurs de stockage en réseau Qnap, les autorités cyber lancent l'alerte

Alexandre Boero
Chargé de l'actualité
13 mai 2024 à 12h19
8
Le NAS TS-216G du fabricant Qnap © Qnap
Le NAS TS-216G du fabricant Qnap © Qnap

Les agences et autorités françaises cyber alertent sur des vulnérabilités critiques de sécurité dans différents produits Qnap. Corrigées, les failles touchaient des logiciels des serveurs de stockage en réseau (NAS).

L'entreprise taïwanaise Qnap, spécialisée dans les produits de stockage réseau, vient d'avoir de sérieux soucis de sécurité, avec plusieurs vulnérabilités majeures dans ses solutions. Le problème est d'ailleurs suffisamment grave pour que Cybermalveillance.gouv.fr lance, ce lundi 13 mai 2024, une AlerteCyber, un dispositif destiné à sensibiliser les particuliers, collectivités et entreprises d'une faille critique. Alors que s'est-il passé et comment éviter d'être exposé au risque cyber ?

Des logiciels de serveurs NAS de Qnap frappés par de grosses vulnérabilités

Ces dernières semaines, de multiples vulnérabilités ont été identifiées dans les produits Qnap. Plusieurs logiciels de serveurs de stockage en réseau (NAS) de la marque ont été exposés au risque cyber, en présentant des failles d'une certaine gravité, pouvant aller jusqu'au seuil « haut », voire « critique » pour l'une d'entre elles. Voici d'ailleurs la liste des systèmes concernés :

  • QTS 5.x, 4.5.x
  • QuTS hero h5.x, h4.5.x
  • QuTScloud c5.x
  • myQNAPcloud 1.0.x
  • myQNAPcloud Link 2.4.x
  • Media Streaming Add-on 500.1.x.

Les autorités cyber, parmi lesquelles l'ANSSI, l'Agence nationale de la sécurité des systèmes d'information, précisent que ces vulnérabilités pourraient conduire un individu malveillant à prendre le contrôle à distance des équipements concernés. Les risques de vol, d'espionnage voire de destruction de données confidentielles sont aussi bien réels.

Un seul moyen pour vous protéger : procéder à la mise à jour

Les pirates informatiques peuvent tout à fait exploiter ces différentes failles et risques que sont l'atteinte à la confidentialité des données, l'exécution de code arbitraire à distance et le contournement de la politique de sécurité, pour mener des attaques massives contre les systèmes aujourd'hui vulnérables.

L'entreprise, qui a depuis corrigé ces dernières, invite désormais toutes les personnes et entités qui utilisent ses logiciels et serveurs à les mettre à jour le plus rapidement possible.

Meilleur antivirus, le comparatif en mai 2024
A découvrir
Meilleur antivirus, le comparatif en mai 2024
30 avr. 2024 à 15:05
Comparatifs services

Alexandre Boero

Chargé de l'actualité

Chargé de l'actualité

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (8)

dredd
Pas la première fois chez Qnap malheureusement.
dimebag
Comme pour leurs concurrents
vinsaou
Que Clubic fasse dans le sensationnel, je peux comprendre, mais avant on avait des informations techniques.<br /> Ca aurait été bien d’indiquer les versions concernées par le risque ( QTS &lt; 5.1.3.2578).<br /> Pour QTS 5 c’est fixé depuis la version QTS 5.1.3.2578 build 20231110, du 15/11/2023 !<br /> Donc si vous avez une version inférieure à celle-ci, mettez à jour
metisse_boy_2001
Mais hélas les ancien Snap (que j’ai) c’est arrêter qts 4.<br /> Donc pas sur d’avoir ses mises à jour
bmustang
je doute carrèment de la liste des versions OS qnap que clubic publie, je suis très bien informé des versions chez qnap et me dis que clubic n’y connait pas grand chose
vinsaou
C’est corrigé à partir de la version suivante<br /> QTS 4.5.4.2627 build 20231225 and later
metisse_boy_2001
Helas mon Qnap est arrêté à la version : 4.3.4.2675
bmustang
c’est qu’il doit avoir au minima 7 ans et on peut penser que la version 4.x n’est pas impactée, demande à alexandre qui s’y connait très bien dans les versions
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet