Shop menü

SÚLYOS SEBEZHETŐSÉG FENYEGETI AZ ASUSTOR HÁLÓZATI ADATTÁROLÓIT – ÍGY KERÜLHETJÜK EL A BAJT, HA ASUSTOR NAS-UNK VAN

A gyártó szakemberei részletesen elmagyarázták, mit kell tenni.
Víg Ferenc (J.o.k.e.r)
Víg Ferenc (J.o.k.e.r)
Súlyos sebezhetőség fenyegeti az ASUStor hálózati adattárolóit – Így kerülhetjük el a bajt, ha ASUStor NAS-unk van

Az ASUStor csapata egy súlyos sebezhetőségre hívta fel a figyelmet, ami az ASUStor hálózati adattárolókon futó Surveillance Center alkalmazást érinti. A szoftvert akkor is frissíteni kell, ha egyébként nem használjuk.

Galéria megnyitása

Ezen a szoftveren keresztül lehetőség van az IP kamerák menedzselésére, ám egy bug miatt az is előfordulhat, hogy a felkészült támadó emelt jogosultságú hozzáférést szerez a NAS felett, így egyebek mellett akár kártékony kód telepítésére is lehetősége nyílik. Éppen ezért feltétlenül érdemes letölteni és telepíteni a Surveillance Center legfrissebb változatát, ami már el is érhető az ADM-en keresztül. A folyamat mindössze néhány percet vesz igénybe, cserébe viszont segít abban, hogy az adott NAS biztonságban lehessen.

Galéria megnyitása

Noha a frissítés telepítése bezárja a kiskaput, az ASUStor szakemberei szerint így is érdemes óvintézkedéseket tenni, méghozzá azért, hogy adataink még nagyobb biztonságban lehessenek, illetve a különböző malware-ek okozta potenciális károkat el lehessen kerülni. Ehhez az alábbi lépéseket érdemes végig zongorázni.

  1. Változtassuk meg a NAS-on lévő felhasználói fiókunkhoz tartozó jelszavunkat, válasszunk erős jelszót
  2. Változtassuk meg az alapértelmezett HTTP és HTTPS portokat, amelyek sorrendben 8000-es és 8001-es értéket képviselnek
  3. Kapcsoljuk ki a Terminal/SSH szolgáltatást, valamint az SFTP szolgáltatást is, ha nem használjuk őket – tegyünk így a többi használaton kívüli szolgáltatással is
  4. Készítsünk folyamatosan biztonsági mentéseket és gondoskodjunk róla, hogy ezek mindig naprakészek legyenek
  5. Kapcsoljuk be és frissítsük a Snapshots funkciót, ha az adott modellnél elérhető
  6. Engedélyezzük az AbuseIPDB funkciót, ami egy szürke listával segít a potenciálisan veszélyes IP címek elkerülésében

Amennyiben a fentieket megtettük, valamint a Surveillance Center legfrissebb kiadását is telepítettük a webes felhasználói kezelőfelületen keresztül, nagyobb biztonságban lehetnek adataink. Teljes biztonság persze nincs, hiszen a kártékony kódok írói szinte mindig egy lépéssel előrébb járnak…

Neked ajánljuk

    Tesztek

      Kapcsolódó cikkek

      Vissza az oldal tetejére