SambaCry - QNAP in pericolo?

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
emanuelef
Messaggi: 39
Iscritto il: 08 feb 2017, 13:49

SambaCry - QNAP in pericolo?

Messaggio da emanuelef »

Ciao a tutti,

chiedo scusa in anticipo, spero di non creare allarmismi inutili.

Ho letto stamattina questo articolo su SambaCry, versione per Samba del famigerato WannaCry:
securityinfo.it/2017/06/12/pirati-sfruttano-la-vulnerabilita-samba-minare-criptovaluta/

Premetto che ci sono molte cose poco chiare...e non sono certo che l'articolo non sia fatto solo per catturare un bel po' di click...ma dato che non sono informato in materia di sicurezza, chiedo qui nel forum ai più esperti.

Sapete nulla di questa vulnerabilità?
Sapete se QNAP ha già rilasciato (magari da tempo) una patch oppure se è prevista a breve?

Grazie in anticipo a tutti!

P.s.: ho trovato un paio di post su wannacry e ramsomware ma mi sembrava più corretto aprire un nuovo thread, spero di non aver sbagliato.

Inviato dal mio X9076 utilizzando Tapatalk

Avatar utente
selvaggi
Messaggi: 1635
Iscritto il: 02 feb 2016, 14:30
Località: provincia di Ancona

Re: SambaCry - QNAP in pericolo?

Messaggio da selvaggi »

puoi mettere il link, almeno leggiamo anche noi e magari commentiamo anche
Qnap TS-251 : Tick : 2 HD 4TB Toshiba MD04ACA400 : Tick : 2 RAM 4GB Kingston KVR16LS11/4 : Tick : t&m logitech wireless combo mk270 : Tick : wi-fi TP-Link tl-wdn4200 : Tick :

: book : Tutorial : Sig : TS-251 App Center : Thumbup : TS-251 download : WohoW : Manuali : Tv Happy : /// : Question : : Question : Wikipedia : Ok :
emanuelef
Messaggi: 39
Iscritto il: 08 feb 2017, 13:49

Re: SambaCry - QNAP in pericolo?

Messaggio da emanuelef »

selvaggi ha scritto:puoi mettere il link, almeno leggiamo anche noi e magari commentiamo anche
securityinfo.it/2017/06/12/pirati-sfrut ... ptovaluta/

Era già lì, ma era solo testo...

Inviato dal mio X9076 utilizzando Tapatalk

Avatar utente
selvaggi
Messaggi: 1635
Iscritto il: 02 feb 2016, 14:30
Località: provincia di Ancona

Re: SambaCry - QNAP in pericolo?

Messaggio da selvaggi »

il link che hai pubblicato non funziona, il link giusto è: http://securityinfo.it/2017/06/12/pirat ... ptovaluta/
Qnap TS-251 : Tick : 2 HD 4TB Toshiba MD04ACA400 : Tick : 2 RAM 4GB Kingston KVR16LS11/4 : Tick : t&m logitech wireless combo mk270 : Tick : wi-fi TP-Link tl-wdn4200 : Tick :

: book : Tutorial : Sig : TS-251 App Center : Thumbup : TS-251 download : WohoW : Manuali : Tv Happy : /// : Question : : Question : Wikipedia : Ok :
mamos76
Messaggi: 99
Iscritto il: 05 gen 2009, 04:20
Località: Pistoia

Re: SambaCry - QNAP in pericolo?

Messaggio da mamos76 »

Basta installare il Qfix presente sul sito qnap nella pagina download e si risolve la vulnerabilità
emanuelef
Messaggi: 39
Iscritto il: 08 feb 2017, 13:49

Re: SambaCry - QNAP in pericolo?

Messaggio da emanuelef »

mamos76 ha scritto:Basta installare il Qfix presente sul sito qnap nella pagina download e si risolve la vulnerabilità
Grazie mille mamos76, l'ho trovato!
Appena arrivo a casa lo installo.

Inviato dal mio X9076 utilizzando Tapatalk


Avatar utente
AlexDee
Messaggi: 73
Iscritto il: 16 mar 2017, 13:15

Re: SambaCry - QNAP in pericolo?

Messaggio da AlexDee »

Mi spieghereste, gentilmente, come si installa ?
Grazie !
"Le leggi...per i nemici si applicano, per gli amici si interpretano" (G.Giolitti).
Avatar utente
n3rv0x
Messaggi: 2775
Iscritto il: 03 nov 2009, 23:28

Re: SambaCry - QNAP in pericolo?

Messaggio da n3rv0x »

In teoria con l'ultimo aggiornamento il fix non dovrebbe più servire.
Qnap Ts-453 Be
Avatar utente
selvaggi
Messaggi: 1635
Iscritto il: 02 feb 2016, 14:30
Località: provincia di Ancona

Re: SambaCry - QNAP in pericolo?

Messaggio da selvaggi »

l'aggiornamento si fa allo stesso modo come si fa l'aggiornamento del firmware, l'unica cosa che ti devi ricordare a fare è decomprimere il file zippato come si fa di solito.
sull'ultima versione 4.3.3.0210 build 20170606 il fix non serve è già predisposto, ma se non sei sicuro o non ti fidi lo puoi installare nuovamente e non succede niente.
Qnap TS-251 : Tick : 2 HD 4TB Toshiba MD04ACA400 : Tick : 2 RAM 4GB Kingston KVR16LS11/4 : Tick : t&m logitech wireless combo mk270 : Tick : wi-fi TP-Link tl-wdn4200 : Tick :

: book : Tutorial : Sig : TS-251 App Center : Thumbup : TS-251 download : WohoW : Manuali : Tv Happy : /// : Question : : Question : Wikipedia : Ok :
mamos76
Messaggi: 99
Iscritto il: 05 gen 2009, 04:20
Località: Pistoia

Re: SambaCry - QNAP in pericolo?

Messaggio da mamos76 »

Si in effetti ti conviene installare direttamente l'ultima versione del firmware così hai già il fix installato
emanuelef
Messaggi: 39
Iscritto il: 08 feb 2017, 13:49

Re: SambaCry - QNAP in pericolo?

Messaggio da emanuelef »

AlexDee ha scritto: 14 giu 2017, 13:20 Mi spieghereste, gentilmente, come si installa ?
Grazie !
n3rv0x ha scritto: 14 giu 2017, 20:53 In teoria con l'ultimo aggiornamento il fix non dovrebbe più servire.
selvaggi ha scritto: 14 giu 2017, 22:48 l'aggiornamento si fa allo stesso modo come si fa l'aggiornamento del firmware, l'unica cosa che ti devi ricordare a fare è decomprimere il file zippato come si fa di solito.
sull'ultima versione 4.3.3.0210 build 20170606 il fix non serve è già predisposto, ma se non sei sicuro o non ti fidi lo puoi installare nuovamente e non succede niente.
mamos76 ha scritto: 15 giu 2017, 19:10 Si in effetti ti conviene installare direttamente l'ultima versione del firmware così hai già il fix installato
Fate attenzione perchè il TS-228 non ha ancora ricevuto l'ultima versione del firmware, è fermo alla 4.3.3.0188 build 20170516, almeno su canale release (non beta).
Quindi o si installa la Qfix, o niente patch...
Avatar utente
n3rv0x
Messaggi: 2775
Iscritto il: 03 nov 2009, 23:28

Re: SambaCry - QNAP in pericolo?

Messaggio da n3rv0x »

Esatto in quel caso il fix va installato.
Qnap Ts-453 Be
Avatar utente
AlexDee
Messaggi: 73
Iscritto il: 16 mar 2017, 13:15

Re: SambaCry - QNAP in pericolo?

Messaggio da AlexDee »

Bah, io avevo già installato l'ultima versione del firmware e ho installato il fix ugualmente. Nessun problema, comunque.
"Le leggi...per i nemici si applicano, per gli amici si interpretano" (G.Giolitti).
Rispondi