QTS

QTSは、エントリーおよびミドルレベルQNAP NASを対象としたオペレーティングシステムです。Linuxおよびext4によって、QTSはスナップショット、Plexメディアサーバー、パーソナルクラウドへの容易なアクセスなど、高性能の付加価値機能が利用でき、誰にとっても信頼できるストレージを実現します。

システム
アプリケーション

QuTS hero

QuTS heroは、ハイエンドおよびエンタープライズ向けのQNAP NASモデルを対象としたオペレーティングシステムです。LinuxとZFSを備えたQuTS heroは、高度なデータ削減技術に対応することで、SSD(オールフラッシュ)ストレージの運用コスト削減と信頼性向上を実現します。

システム
アプリケーション

QuTScloud

QuTScloudは、QNAP Cloud NAS仮想アプライアンス用のオペレーティングシステムです。オンプレミス、クラウドでの展開が可能なQuTScloudは、クラウドのデータ利用最適化と柔軟なリソース配分を、予測可能な月額コストで実現します。

システム
アプリケーション

QES

QESは、デュアルコントローラQNAP NASモデルを対象としたオペレーティングシステムです。FreeBSDおよびZFSにより、QESはフラッシュ対象に最適化され、オールフラッシュ・ストレージアレイから優れたパフォーマンスを引き出します。

システム
製品
リソース

QNE Network

QNE Networkは、QuCPE、QNAP製ユニバーサルカスタマープレミス装置シリーズ用のオペレーティングシステムです。仮想ネットワーク機能を実行して、ソフトウェア定義のネットワークを自由に構成でき、コストの低減や管理の労力の削減などの利便性を実現します。

システム
アプリケーション

QSS

QNAP Switch System (QSS)は、QNAP製マネージドスイッチシリーズを対象とした設定用インタフェースです。リンクアグリゲーション、VLAN、RSTPといったマネジメント機能が有効となり、ネットワークトポロジーを容易に管理することができます。

システム

QuRouter

QNAP製QuRouter OSは、高速・高カバレッジのLAN/WANの管理をシンプルにします。NAT、VPN、セキュリティ、QuWAN SD-WANにより、ネットワーク管理はより容易になり、リモート接続がより安全になります。

システム
アプリケーション

QVR Surveillancee

QVR Surveillanceは、QNAPのネットワークビデオレコーダー・ソフトウェアソリューションです。これにはサブスクリプションベースのQVR Eliteおよび買い切りのQVR Proがあり、顔認証やドアアクセスコントロールなど一連のアプリと併用することで、より幅広いシーンで利用できます。

システム
アプリケーション
リソース

QVR Face

QVR Faceは、接続されたカメラからのリアルタイムのライブストリーミングビデオ分析を特徴とする、スマート顔認識ソリューションです。インテリジェントな出退勤管理、入退室管理、VIP歓迎システム、スマートリテールサービスなど、さまざまなシーンに導入できます。

システム
アプリケーション
リソース

KoiMeeter

QNAPスマートビデオソリューションには、ビデオカンファレンス、スマートリテールなどのインテリジェントなパッケージが含まれ、個人およびビジネスを対象とした生産性が大幅に向上します。

ビデオカンファレンス
スマートリテール

Security ID : QSA-23-50

Multiple Vulnerabilities in QuMagie


  • Release date : November 11, 2023

  • CVE identifier : CVE-2023-39295 | CVE-2023-41284 | CVE-2023-41285

  • Affected products: QuMagie 2.1.x

Severity

High

Status

Resolved


Summary

Multiple vulnerabilities have been reported to affect QuMagie:

  • CVE-2023-39295: If exploited, the OS command injection vulnerability could allow authenticated users to execute commands via a network.
  • CVE-2023-41284: If exploited, the SQL injection vulnerability could allow authenticated users to inject malicious code via a network.
  • CVE-2023-41285: If exploited, the SQL injection vulnerability could allow authenticated users to inject malicious code via a network.

  

We have already fixed the vulnerabilities in the following affected version:

  

Affected Product Fixed Version
QuMagie 2.1.x QuMagie 2.1.4 and later

Recommendation

To fix the vulnerabilities, we recommend updating QuMagie to the latest version.

Updating QuMagie

  1. Log on to your QNAP operating system as an administrator.
  2. Open App Center and then click .
    A search box appears.
  3. Type "QuMagie" and then press ENTER.
    QuMagie appears in the search results.
  4. Click Update.
    A confirmation message appears.
    Note: The Update button is not available if your QuMagie is already up to date.
  5. Click OK.
    The application is updated.

  

Attachment

Acknowledgements: rekter0

Revision History:
V1.0 (November 11, 2023) - Published

仕様を選択

      もっと見る 閉じる

      当ページを他の国/地域で見る:

      open menu
      back to top