威聯通更新兩款NAS應用程式,分別修補高風險路徑穿越及SQL注入漏洞

威聯通(QNAP)在2026年1月3日發布兩份資安通報,針對NAS上的兩個應用程式,分別是自動歸檔與檔案整理應用程式Qfiling,以及多應用程式復原服務MARS( Multi-Application Recovery Service)修補弱點。Qfiling屬於路徑穿越(Path Traversal)漏洞,要是遭利用,遠端攻擊者可能讀取非預期檔案內容或系統資料。MARS則為SQL注入漏洞,遠端攻擊者可濫用於執行未授權程式碼或命令。兩份通報嚴重程度皆為重要,官方建議使用者更新至已修補版本或更新版以降低風險。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *