Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-7193

Ransomware 08.06.2022
QNAP QTS contains an improper input validation vulnerability allowing remote attackers to inject code on the system.
Название уязвимости: QNAP QTS Improper Input Validation Vulnerability
Производитель: QNAP
Продукт: QTS
Дата добавления в каталог: 08.06.2022
Срок устранения: 22.06.2022
Использование в ransomware-кампаниях: Да
Требуемое действие: Apply updates per vendor instructions.

Идентификатор CVE уязвимости

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
CVE-2019-7193 This improper input validation vulnerability allows remote attackers to inject arbitrary code to the system. To fix the vulne...

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

БДУ ФСТЭК уязвимости

Связаны через CVE уязвимость
BDU:2023-00685 Уязвимость операционных систем QTS сетевых хранилищ QNAP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Ссылки на источники

Бюллетени производителя и материалы CISA по уязвимости

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.