QTS 4.3.4.1417 build 20200821
2020-08-31
适用机种
- QTS 4.3.4 为下列机种可适用的最后固件更新:TS-1269U-RP, TS-869U-RP, TS-469U-RP, TS-469U-SP, TS-869 Pro, TS-869L, TS-669 Pro, TS-669L, TS-569 Pro, TS-569L, TS-469 Pro, TS-469L, TS-269 Pro, TS-269L。
重要事项
- 为确保系统稳定性,建议您在将 QTS 更新至 4.3.4 后,前往 App Center 更新并且重新启动 QVPN Service。
- 支持其他机种的 QTS 操作系统将陆续推出。QTS 更新及服务支持状况,请参考产品支持状态栏表(https://www.qnap.com/en/product/eol.php)。
- QTS 4.3.x 安装于搭载 64 比特 Intel 或 AMD 处理器的 NAS 机种时,可能不支持部分应用程序。若要检测 NAS 上安装的应用程序是否兼容于 QTS 4.3.x,请下载 QTS 64 比特兼容性检测工具,并安装至您目前版本的 QTS。(https://download.qnap.com/QPKG/CF64_0.1-1114.qpkg.zip)
- 从 QTS 4.3.4 起,QNAP NAS 不再支持使用 NVMe PCIe/M.2 SSD 创建保存池或静态磁盘区,然而安装于内置 M.2 插槽或 QM2 扩充卡上的 SSD 则不受此限制。
- QTS 4.3.4 支持机种所搭载的 kernel 版本如下:Kernel 3.4.6:TS-x69、TS-x69U、TS-x69L。
修复问题
- 修正 ProFTPD 中的略过本机安全性功能 (Local Security Bypass) 漏洞 (CVE-2017-7418)。
- 修正 ProFTPD 中的空指针取值漏洞 (CVE-2019-19269)。
- 修正 ProFTPD 中的不当凭证验证 (Improper Certificate Validation) 漏洞 (CVE-2019-19270)。
- 修正 ProFTPD 中的阻断服务漏洞 (CVE-2019-18217)。
- 修正 ProFTPD 中的空指针取值漏洞 (CVE-2019-19272)。
- 修正 ProFTPD 中的不当凭证验证 (Improper Certificate Validation) 漏洞 (CVE-2019-19271)。
- 修正 ProFTPD 中的释放后可重用 (Use-after-free) 漏洞,该漏洞可能会遭有心人士用来运行任意代码 (CVE-2020-9273)。
- 修正 ProFTPD 中的越界读取 (Out-of-bounds Read) 漏洞 (CVE-2020-9272)。
- 修正 Samba Active Directory 网域控制站 (AD DC) 中的 UDP 洪水阻断服务漏洞。
- 修正 Samba Active Directory 网域控制站中的资源耗尽漏洞 (CVE-2020-10745)。
谢谢您,我们已经收到您的意见。