Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ανακάλυψε πώς το ChatGPT χρησιμοποιεί τα εργαλεία της Adobe για δωρεάν επεξεργασία και θα εκπλαγείς!

Ανακάλυψε πώς το ChatGPT χρησιμοποιεί τα εργαλεία της Adobe για δωρεάν επεξεργασία και θα εκπλαγείς!

11 Δεκεμβρίου 2025
Το τσιπ A19, το ProMotion και το HDR έρχονται επιτέλους

Το τσιπ A19, το ProMotion και το HDR έρχονται επιτέλους

11 Δεκεμβρίου 2025
Το PlayStation Plus θα αποκτήσει 2 ακόμη blockbuster τίτλους μέσα στον Δεκέμβριο

«Ετοιμάσου! Το PlayStation Plus φέρνει 2 απίθανους blockbuster τίτλους αυτόν τον Δεκέμβριο!»

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το QNAP προειδοποιεί για κρίσιμο σφάλμα ASP.NET στο λογισμικό δημιουργίας αντιγράφων ασφαλείας των Windows
Security

Το QNAP προειδοποιεί για κρίσιμο σφάλμα ASP.NET στο λογισμικό δημιουργίας αντιγράφων ασφαλείας των Windows

Marizas DimitrisBy Marizas Dimitris27 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η QNAP προειδοποίησε τους πελάτες να επιδιορθώσουν μια κρίσιμη ευπάθεια ASP.NET Core που επηρεάζει επίσης το NetBak PC Agent της εταιρείας, ένα βοηθητικό πρόγραμμα των Windows για τη δημιουργία αντιγράφων ασφαλείας δεδομένων σε μια συσκευή αποθήκευσης συνδεδεμένου με το δίκτυο (NAS) QNAP.

Παρακολούθηση ως CVE-2025-55315αυτό το ελάττωμα παράκαμψης ασφαλείας εντοπίστηκε στον διακομιστή ιστού Kestrel ASP.NET Core και δίνει τη δυνατότητα σε εισβολείς με χαμηλά προνόμια να παραβιάζουν τα διαπιστευτήρια άλλων χρηστών ή να παρακάμπτουν τα στοιχεία ελέγχου ασφαλείας διεπαφής μέσω Λαθρεμπόριο αιτημάτων HTTP.

“Το NetBak PC Agent εγκαθιστά και εξαρτάται από τα στοιχεία του Microsoft ASP.NET Core κατά την εγκατάσταση. Επομένως, οι υπολογιστές που εκτελούν το NetBak PC Agent ενδέχεται να περιέχουν μια επηρεασμένη έκδοση του ASP.NET Core, εάν το σύστημα δεν έχει ενημερωθεί.” είπε η QNAP.

“Η QNAP συνιστά ανεπιφύλακτα στους χρήστες να διασφαλίζουν ότι τα συστήματα Windows τους έχουν εγκατεστημένες τις πιο πρόσφατες ενημερώσεις του Microsoft ASP.NET Core.”

Για να ασφαλίσουν τα συστήματά τους από πιθανές επιθέσεις, συνιστάται στους χρήστες QNAP είτε να εγκαταστήσουν ξανά την εφαρμογή NetBak PC Agent για να λάβουν τα πιο πρόσφατα στοιχεία εκτέλεσης ASP.NET Core ή να ενημερώσουν με μη αυτόματο τρόπο το ASP.NET Core στους υπολογιστές τους κατεβάζοντας και εγκαθιστώντας το πιο πρόσφατο ASP.NET Core Runtime (Πακέτο φιλοξενίας) από το Σελίδα λήψης .NET 8.0.

Όπως εξήγησε ο διευθυντής τεχνικού προγράμματος ασφάλειας .NET Barry Dorrans πριν από δύο εβδομάδες, όταν η Microsoft επιδιορθώθηκε αυτό το θέμα ευπάθειας (το οποίο επισημάνθηκε με την “υψηλότερη ποτέ” βαθμολογία σοβαρότητας που έλαβε ένα ελάττωμα ασφαλείας Core του ASP.NET), ο αντίκτυπος των επιθέσεων CVE-2025-55315 εξαρτάται από τη στοχευμένη εφαρμογή ASP.NET.

Η επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει στους εισβολείς να συνδεθούν ως άλλος χρήστης (για κλιμάκωση των προνομίων), να παρακάμψουν ελέγχους πλαστογράφησης αιτημάτων μεταξύ τοποθεσιών (CSRF) ή να πραγματοποιήσουν επιθέσεις ένεσης.

“Εάν γίνει επιτυχής εκμετάλλευση, ένας επαληθευμένος εισβολέας θα μπορούσε να στείλει ειδικά κατασκευασμένα αιτήματα HTTP στον διακομιστή ιστού, με αποτέλεσμα μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα, τροποποίηση αρχείων διακομιστή ή περιορισμένους όρους άρνησης υπηρεσίας”, πρόσθεσε η QNAP.

Τον Ιανουάριο, η QNAP κυκλοφόρησε επίσης ενημερώσεις ασφαλείας για να επιδιορθώσει μισή ντουζίνα ευπάθειες rsync στο HBS 3 Hybrid Backup Sync 25.1.x της εταιρείας λύση δημιουργίας αντιγράφων ασφαλείας δεδομένων και αποκατάστασης καταστροφών, που θα μπορούσε να επιτρέψει στους απομακρυσμένους εισβολείς να εκτελέσουν κακόβουλα δημιουργημένο κώδικα σε μη επιδιορθωμένες συσκευές συνδεδεμένης αποθήκευσης δικτύου (NAS).


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Η Microsoft διορθώνει το υψηλότερο σοβαρό ελάττωμα του ASP.NET Core που έγινε ποτέ
Security

Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own
Security

Η Synology επιδιορθώνει το BeeStation zero-days που παρουσιάστηκε στο Pwn2Own Ireland
Security
ASP.NET NetBak PC Agent QNAP Παράκαμψη ασφαλείας Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΙταλός προμηθευτής spyware συνδεδεμένος με επιθέσεις zero-day του Chrome
Next Article Τα Windows θα ζητήσουν σύντομα σαρώσεις μνήμης μετά τη διακοπή λειτουργίας του BSOD
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer
Security

Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer

11 Δεκεμβρίου 2025
Το νέο κακόβουλο λογισμικό DroidLock κλειδώνει συσκευές Android και απαιτεί λύτρα
Security

Το νέο κακόβουλο λογισμικό DroidLock κλειδώνει συσκευές Android και απαιτεί λύτρα

11 Δεκεμβρίου 2025
Το Microsoft Teams προειδοποιεί για ύποπτη κυκλοφορία με εξωτερικούς τομείς
Security

Το Microsoft Teams προειδοποιεί για ύποπτη κυκλοφορία με εξωτερικούς τομείς

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ανακάλυψε πώς το ChatGPT χρησιμοποιεί τα εργαλεία της Adobe για δωρεάν επεξεργασία και θα εκπλαγείς! Technology

Ανακάλυψε πώς το ChatGPT χρησιμοποιεί τα εργαλεία της Adobe για δωρεάν επεξεργασία και θα εκπλαγείς!

Marizas Dimitris11 Δεκεμβρίου 2025
Το τσιπ A19, το ProMotion και το HDR έρχονται επιτέλους Technology

Το τσιπ A19, το ProMotion και το HDR έρχονται επιτέλους

Marizas Dimitris11 Δεκεμβρίου 2025
Το PlayStation Plus θα αποκτήσει 2 ακόμη blockbuster τίτλους μέσα στον Δεκέμβριο Entertainment

«Ετοιμάσου! Το PlayStation Plus φέρνει 2 απίθανους blockbuster τίτλους αυτόν τον Δεκέμβριο!»

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ανακάλυψε πώς το ChatGPT χρησιμοποιεί τα εργαλεία της Adobe για δωρεάν επεξεργασία και θα εκπλαγείς!

Ανακάλυψε πώς το ChatGPT χρησιμοποιεί τα εργαλεία της Adobe για δωρεάν επεξεργασία και θα εκπλαγείς!

11 Δεκεμβρίου 2025
Το τσιπ A19, το ProMotion και το HDR έρχονται επιτέλους

Το τσιπ A19, το ProMotion και το HDR έρχονται επιτέλους

11 Δεκεμβρίου 2025
Το PlayStation Plus θα αποκτήσει 2 ακόμη blockbuster τίτλους μέσα στον Δεκέμβριο

«Ετοιμάσου! Το PlayStation Plus φέρνει 2 απίθανους blockbuster τίτλους αυτόν τον Δεκέμβριο!»

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.