본문 바로가기
PC TIP/업데이트 정보

21/03/05 Qnap Nas QTS 4.5.2.1594 보안 업데이트 정보

by 하씨아재 2021. 3. 5.
728x90

안녕하세요.

하씨아재입니다.

이번 포스팅 내용은 QNAP NAS QTS 보안업데이트 내용입니다.

포트포워딩으로 외부에서도 사용하시는분들은 꼭 업데이트 하시길 권장 드립니다.

나스 해킹 당하시고 후회하시는것 보단 보안 업데이트는 필수입니다.

크로미움 엣지 번역

QTS 4.5.2.1594 Build 20210302

2021-03-02

중요 노트

NAS 모델에 대한 QTS 업데이트 및 유지 관리 상태를 보려면 https://www.qnap.com/en/product/eol.php 방문하십시오.

TL-D800C, TL-R1200C-RP, TL-D400S, TL-D800S, TL-D1600S, TL-R400S, TL-R1200S-RP를 지원하는 NAS 모델에 대해 자세히 알아보려면 https://www.qnap.com/en/compatibility-expansion 호환성 목록을 참조하십시오.

감시 스테이션, QVPN 서비스, Q출원, Qsync 센트럴, QcalAgent 및 IFTTT 에이전트와 같은 데이터 보안을 보장하기 위해 다음 앱의 취약점을 수정했습니다. 이러한 앱을 계속 사용하려면 앱 센터로 이동하여 최신 버전으로 업데이트합니다.

QTS 4.5.2가 지원하는 NAS 모델의 커널 버전에 대한 자세한 내용은 https://www.qnap.com/en/release-note/kernel 참조하세요.

QTS 4.4.1의 PHP 7 업데이트로 인해 앱 센터에서 다음 응용 프로그램을 제거: phpEasyProject, 돌고래, CMS 는 간단하게 만든, Vtiger CRM, iStat, 및 ownCloud.

호환성 문제로 인해 FileFlex, MantisBT, SugarCRM, 제암스, 도쿠위키 및 Azure 저장소 : 호환성 문제로 인해 QTS 4.4.1의 앱 센터에서 다음과 같은 응용 프로그램이 제거되었습니다.

TS-1635AX에서 QTS를 4.4.1(또는 그 이후)으로 업데이트하면 QTS를 4.4.1 이전 버전으로 다운그레이드할 수 없습니다.

하이브리드 데스크 역에서 플렉스 홈 시어터에 대한 지원을 제거.

2020년 7월 지원이 종료된 후 QTS 앱 센터, 구글 플레이, 애플 앱스토어에서 노트스테이션과 Qnotes가 삭제되었습니다. 차세대 노트 작성 기능을 활용하려면 노트 스테이션 3및 Qnotes 3을 사용하는 것이 좋습니다. 노트 스테이션 2에서 노트 스테이션 3로 메모를 전송하는 방법에 대한 자세한 내용은 다음 자습서를 참조하십시오: https://www.qnap.com/en/how-to/tutorial/article/importing-notes-from-notes-station-2-to-notes-station-3

Google 확장 정책의 변경으로 인해 앱 센터에서 HappyGet을 제거했습니다.

4.5.1부터 QTS는 DJ2 콘솔, 코덱스팩과 호환되지 않습니다.

보안 업데이트

미디어 뷰어(CVE-2020-36194)에서 사이트 간 스크립팅 취약점을 수정했습니다.

고정 된 문제

사용자는 고급 폴더 권한 및 Windows ACL 지원을 사용하지 않도록 설정한 후 스냅숏에서 파일을 복원할 수 없습니다.

저장소 및 스냅숏은 볼륨 스냅숏에서 파일을 복원할 때 마운트된 원격 공유 폴더를 표시하여 데이터를 복원하지 못하게 됩니다.

SNMP OI는 사용자가 SSD 트림을 수행할 때 볼륨 상태를 "알 수 없음"으로 보고합니다.

저장 및 스냅샷은 QM2 확장 카드에 설치된 SSD로 만든 RAID 그룹을 표시할 수 없습니다.

중복 전원 공급 장치가 활성화된 경우 특정 NAS 모델은 저장 및 스냅샷 및 디스크/VJBOD > 인클로저 정보에 PSU 온도 및 PSU 팬 속도를 정확하게 표시할 수 없습니다.

QTS는 암호에 18자 이상이 포함된 암호화된 공유 폴더에 대한 암호화 키를 저장할 수 없습니다.

사용자가 NFS 공유 폴더가 장착된 볼륨에 대한 스냅숏을 찍은 경우 NAS가 예기치 않게 다시 시작됩니다.

SED 보안 저장소 풀의 잠금을 해제한 후 이 저장소 풀에 설치된 응용 프로그램은 QTS 시작 시 자동으로 시작할 수 없습니다.

TL SAS 확장 인클로저의 디스크 온도가 예상보다 높았습니다.

TL SAS 확장 인클로저의 팬 속도는 디스크 온도에 따라 자동으로 조정할 수 없어 일부 디스크에서 과열됩니다.

한 사용자의 홈 폴더에 있는 파일을 다른 사용자의 홈 폴더로 이동할 수 없습니다.

QTS 설치 마법사는 웹 브라우저에서 AdBlock을 사용하도록 설정했을 때 관리자 암호를 지정하기 위한 화면을 표시할 수 없습니다.

사용자가 많은 수의 공유 폴더를 만든 후 대시보드에서 저장소 정보를 올바르게 표시할 수 없습니다.

캐시 가속은 검색 결과에 나타나고 이 기능을 지원하지 않는 NAS 모델에서도 설치 화면을 시작할 수 있습니다.

사용자는 QTS 데스크톱 > 옵션에서 Microsoft Exchange 이메일 계정을 사용하여 테스트 전자 메일을 보낼 수 없습니다.

사용자가 사용자 이름의 다른 대문자로 로그인하려고 시도한 후 QTS는 암호 재설정에 대한 전자 메일을 보낼 수 없습니다.

사용자가 QTS를 4.5.2.1566 빌드 20210202로 업데이트한 후 VJBOD 스토리지 풀과 볼륨이 정상적으로 작동하지 않았습니다.

특정 NAS 모델에서 제어판과 데스크톱에는 오디오 제어 옵션이 표시되지 않았습니다.

TVS-x72 모델에서 QTS는 제어판 및 시스템 및 하드웨어 리소스에 설치된 그래픽 카드 나 가속기 카드를 표시할 수 없었으며 리소스 사용의 인포팁은 올바른 정보를 표시하지 못했습니다.

Mac이 10분 이상 절전 모드로 진입하면 NAS와 Mac 간의 벼락 연결이 중단됩니다.

출처: QTS 4.5.2.1594 Build 20210302 | Release Notes | QNAP

이상 QNAP NAS 보안업데이트 내용이였습니다.

감사합니다.