14 พ.ย. เวลา 04:05 • ไอที & แก็ดเจ็ต

QNAP แก้ไขช่องโหว่ Zero-day 7 รายการที่ถูกใช้โจมตีในงาน Pwn2Own

QNAP ปล่อยแพตช์แก้ไขช่องโหว่ Zero-day 7 รายการที่นักวิจัยด้านความปลอดภัยใช้ในการแฮกอุปกรณ์ Network-attached Storage (NAS) ระหว่างการแข่งขัน Pwn2Own Ireland 2025
ช่องโหว่ที่พบส่งผลกระทบต่อระบบปฏิบัติการ QTS และ QuTS hero ของ QNAP (CVE-2025-62847, CVE-2025-62848, CVE-2025-62849) รวมถึงซอฟต์แวร์สำคัญหลายตัว ได้แก่ Hyper Data Protector (CVE-2025-59389), Malware Remover (CVE-2025-11837) และ HBS 3 Hybrid Backup Sync (CVE-2025-62840, CVE-2025-62842) โดยช่องโหว่เหล่านี้ถูกค้นพบและสาธิตในงาน Pwn2Own โดยทีมนักวิจัยชั้นนำ อาทิ Summoning Team, DEVCORE, Team DDOS และ CyCraft Technology
โฆษณา