概要
QNAP QTSに影響する脆弱性(CVE-2025-66276)がNVDに登録されました。CVSSスコアは9.8(CRITICAL)と評価されています。QuTS heroは影響を受けません。
QNAPのセキュリティアドバイザリ(QSA-25-56)において修正バージョンが案内されています。詳細な脆弱性の種別はベンダーアドバイザリにて確認してください。
CVSSベクトル
| 項目 | 値 |
|---|---|
| スコア | 9.8 (CRITICAL) |
| 攻撃元区分 (AV) | ネットワーク (N) |
| 攻撃条件の複雑さ (AC) | 低 (L) |
| 必要な特権 (PR) | 不要 (N) |
| ユーザー操作 (UI) | 不要 (N) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| QTS | QNAP | QTS 5.2.7.3256 build 20250913 未満 |
※ QuTS hero は影響を受けません。
修正バージョンと回避策
修正バージョン: QTS 5.2.7.3256 build 20250913 以降
QNAPのコントロールパネルから「ファームウェア更新」を実施し、最新のQTSバージョンへアップデートしてください。
アップデートが即時困難な場合は、NASの管理ポートへの外部アクセスをファイアウォールで制限することを検討してください。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
