【漏洞預警】【漏洞預警】QNAP作業系統存在高風險資安漏洞(CVE-2025-66277),請儘速確認並進行修補

發佈日期 : 2026-03-30
發佈編號   發佈時間 2026-03-30 09:00
事故類型 ANA-漏洞預警 發現時間 2026-03-30 09:00
影響等級    

[主旨說明:]【漏洞預警】QNAP作業系統存在高風險資安漏洞(CVE-2025-66277),請儘速確認並進行修補

[內容說明:]
轉發   國家資安資訊分享與分析中心 資安訊息警訊 

研究人員發現QNAP作業系統存在連結追蹤(Link Following)漏洞(CVE-2025-66277,CVSS 3.x:9.8),未經身分鑑別之遠端攻擊者可利用此漏洞存取未授權之檔案系統路徑,請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]

QTS 5.2.x至5.2.8.3350 build 20251216(不含)版本

QuTS hero h5.2.x至h5.2.8.3350 build 20251216(不含)版本

[建議措施:]

根據官方網站釋出的解決方式進行修補:

https://www.qnap.com/en/security-advisory/qsa-26-05



 
[參考資料:]
  1. Multiple Vulnerabilities in QTS and QuTS hero
  2. CVE-2025-66277
瀏覽數: