QTS 4.2.6 build 20200109
2020-01-10
适用机种
- QNAP 仅为下列机种提供有限度的支持(主要为安全性更新):SS-439 Pro、SS-839 Pro、TS-110、TS-210、TS-239 Pro、TS-239 Pro II、TS-239 Pro II+、TS-239H、TS-259 Pro、TS-259 Pro+、TS-269H、TS-410、TS-410U、TS-439 Pro、TS-439 Pro II、TS-439 Pro II+、TS-439U-RP/ SP、TS-459 Pro、TS-459 Pro II、TS-459 Pro+、TS-459U-RP/SP、TS-459U-RP+/SP+、TS-509 Pro、TS-559 Pro、TS-559 Pro II、TS-559 Pro+、TS-639 Pro、TS-659 Pro、TS-659 Pro II、TS-659 Pro+、TS-809 Pro、TS-809U-RP、TS-859 Pro、TS-859 Pro+、TS-859U-RP、TS-859U-RP+。
重要事项
- 若要了解 QTS 更新与服务支持状况,请参考产品支持状态栏表 (https://www.qnap.com/zh-tw/product/eol.php)。
修复问题
- 修正命令注入漏洞 (CVE-2018-19949)。
- 修正用户说明中的保存型跨网站脚本漏洞 (CVE-2018-19953)。
- 修正 File Station 中的保存型跨网站脚本漏洞 (CVE-2018-19943)。
- 修复 PHP 中的多个漏洞:任意命令注入漏洞 (CVE-2018-19518)、阻断服务漏洞 (CVE-2018-19935)、堆积缓冲区过度读取漏洞 (CVE-2018-20783)。
- 修正已不受支持的 PHP 版本可能会遭到利用的漏洞。
谢谢您,我们已经收到您的意见。