کیونپ از وجود دو ضعف امنیتی در QTS (سیستمعامل محصولات ساخت این شرکت) خبر داده که بهرهجویی (Exploit) از آنها مهاجم را قادر به اجرای کدهای دلخواه و بالقوه حساس بر روی دستگاه آسیبپذیر میکند.به گزارش معاونت بررسی مرکز افتا به نقل از سایت bleepingcomputer، آسیبپذیریهای مذکور که به آنها شناسههای CVE-۲۰۲۰-۲۴۹۰ و CVE-۲۰۲۰-۲۴۹۲ تخصیص داده شده هر دو از نوع “تزریق فرمان” (Command Injection) گزارش شدهاند.نسخ عرضه شده تا قبل از ۸ سپتامبر ۲۰۲۰ از این باگها که بهصورت از راه دور قابل سوءاستفاده هستند متأثر میشوند. به عبارت دیگر QTS ۴,۴.۳.۱۴۲۱ Build ۲۰۲۰۰۹۰۷ و نسخ بعد از آن در برابر آسیبپذیریهای مذکور ایمن …