Failles Shellshock : mises à jour pour les QTS 3.8 à 4.1 des NAS QNAP
Fix it Felix !
Le 07 octobre 2014 à 10h00
2 min
Sciences et espace
Sciences
QNAP, qui avait été relativement rapide à proposer un patch pour ses NAS exploitant le QTS 4.1.1, vient d'annoncer une nouvelle version de son firmware. Dans le même temps, le fabricant précise que les QTS 3.8 à 4.0 auront aussi droit à un « Qfix » prochainement.
Comme nous avons eu l'occasion de l'évoquer à plusieurs reprises, plusieurs failles liées au Bash (Shellshock) sont remontées à la surface récemment. Si les ordinateurs ainsi que les serveurs étaient particulièrement touchés, les NAS n'étaient évidemment pas épargnés. Synology a été rapide à déployer une mise à jour de sécurité, mais ne couvrant que les deux premières failles. Par contre, depuis aucun changement n'a été apporté.
De son côté, QNAP a mis un peu plus de temps pour déployer une nouvelle version de son QTS 4.1.1, mais ne corrigeant que partiellement le souci en plus dans un premier temps. Mais le fabricant s'est rapidement rattrapé avec un petit patch de sécurité : le Qfix 1.0.1. Désormais, ce dernier est directement intégré au QTS 4.1.1 qui passe en version 1003 pour l'occasion. Le fabricant précise avoir procédé à des tests et affirme que cette mouture « corrige toutes les failles de sécurités du Bash actuellement connues ».
Pour rappel, il suffit de vous rendre dans la section Firmware Update de votre interface d'administration pour installer automatiquement ou manuellement le nouveau firmware. Dans le même temps, le fabricant annonce que les versions 3.8 à 4.0 du QTS auront prochainement droit à un Qfix. Aucun détail concernant le calendrier n'a par contre été dévoilé.
Commentaires (2)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 07/10/2014 à 10h07
Fix it Felix !
" /> j’ai la chanson dans la tête maintenant !
Le 07/10/2014 à 13h34
Pour mon information, par rapport à Synology, pour les correctifs de firmware, QNAP, ils se situent sur quel plan ? Mieux, moins bien, pareil ?
Merci par avance pour vos réponses.