Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Nueva vulnerabilidad en QNAP HBS 3 Hybrid Backup Sync

Fecha de publicación 30/10/2024
Importancia
5 - Crítica
Recursos Afectados

HBS 3 Hybrid Backup Sync 25.1.x.

Descripción

QNAP ha informado de una vulnerabilidad que afecta a su producto HBS 3 Hybrid Backup Sync. Su explotación podría permitir a un atacante la ejecución de comandos en un sistema operativo.

Solución

QNAP ha publicado actualizaciones que corrigen la vulnerabilidad descrita en este aviso. Se recomienda a los usuarios actualizar lo antes posible a la última versión del producto afectado (HBS 3 Hybrid Backup Sync 25.1.1.673 o posteriores) para corregir esta vulnerabilidad. Puede consultar el estado de soporte del producto y la página de utilidades de QNAP.

Actualización

  1. Iniciar sesión en QTS o QuTS hero como administrador.
  2. Abrir App Center y, a continuación, hacer clic en el botón de la lupa.
    Aparecerá un cuadro de búsqueda.
  3. Escribir “HBS 3 Hybrid Backup Sync” y presionar ENTER.
    HBS 3 Hybrid Backup Sync aparecerá en los resultados de búsqueda.
  4. Hacer clic en Update.
    Aparecerá un mensaje de confirmación.
    Nota: el botón Update no estará disponible si ya está actualizada.
  5. Hacer clic en OK.

Recuerda mantener los sistemas actualizados para proteger tu empresa de este y otro tipo de vulnerabilidades. Descarga software solo de fuentes confiables y evita abrir archivos o ejecutar aplicaciones de fuentes desconocidas que podrían contener malware.

Detalle

Esta vulnerabilidad de severidad crítica podría permitir a un ciberdelincuente ejecutar comandos no autorizados de forma remota en el dispositivo.

 

Contenido realizado en el marco de los fondos del Plan de Recuperación, Transformación y Resiliencia del Gobierno de España, financiado por la Unión Europea (Next Generation).