Vi använder cookies för att hjälpa oss att förbättra vår webbsida. Läs vår Cookie Policy .

2022-09-23

ASUSTOR Tillkännager slut på Deadboltutredningen – och ökar engagemanget för datasäkerheten


Taipei, Taiwan, 23 September 2022 – Med tanke på den fortsatta uppkomsten av onlinehot orsakade av ransomware, inklusive men inte begränsat till Deadbolt, förbinder sig ASUSTOR till ökade åtgärder för att bekämpa ransomware och skydda datasäkerhet. ASUSTOR har slutfört sin undersökning av Deadbolt och har gjort förbättringar för att lösa flera sårbarheter som kan leda till att en angripare får kontroll över ADM att injicera otillåten kod. ASUSTOR kommer att fortsätta att öka sitt engagemang för datasäkerhet för att skydda användardata.
 
 
Nedan listas de aktuella säkerhetsjusteringarna:
• Tillägg av en borttagningsmekanism för att identifiera ransomware och programvara som visar ovanligt beteende.
• Den lägsta TLS protokollversionen för HTTPS anslutningar är nu inställd på TLS 1.2 som standard.
• En UPS cgi säkerhetssårbarhet som kan göra det möjligt för en angripare att få kontroll över systemet har åtgärdats.
• Tillägg av varningar för att ändra standardportar för att minska säkerhetsrisker när du exponerar din NAS för Internet. 
• HTTP Content Security Policy (CSP) huvuden aktiverades för ökad säkerhet.
 
ASUSTOR ger också denna rekommendation för att öka säkerheten:
• Det rekommenderas att du ofta använder säkerhetskopieringsappar som är tillgängliga på ADM för enkla schemalagda säkerhetskopieringar för både på och offsite säkerhetskopior. 
 
Andra senaste säkerhetsuppdateringar inkluderar:
• Uppdaterade Netatalk för att åtgärda AFP säkerhetssårbarheter: CVE-2022-23121, CVE-2022-23122, CVE-2022-23123, CVE-2022-23124, CVE-2022-23125, CVE-2022-0194
• Uppdaterad OpenSSL för att åtgärda säkerhetsbrister: CVE-2022-0778, CVE-2022-1292
• Fixade potentiella säkerhetsproblem som handlade om programvara för källkodsskanning för att förhindra attacker från skadlig programvara.
 
 
ASUSTOR är engagerad i att upprätthålla säkerheten genom att kontinuerligt undersöka och korrigera potentiella sårbarheter. Även om dessa ansträngningar kan räcka långt, inser vi att ingen mjukvarulösning är 100 % säker, att se till att dina säkerhetskopior är minst 3-2-1-kompatibla kan säkerställa minsta möjliga risk för dina data. ASUSTOR beklagar olägenheter som orsakats under Deadboltattacker och kommer att förbättra sin kommunikation om vikten av säkerhetskopiering och engagemang för säkerhet.
 
 
Läs mer om 3-2-1 säkerhetskopior: https://www.asustor.com/solution/backup_rules
Läs mer om säkerhetsrådgivning här: https://www.asustor.com/security/security_advisory
 
 
Om ASUSTOR
ASUSTOR Inc. grundades 2011 genom direkta investeringar från ASUSTeK Computer Inc. Varumärket ASUSTOR skapades som ett portmanteau för ”ASUS” och ”Storage”. ASUSTOR är en ledande innovatör och leverantör av privat molnlagring (nätverksansluten lagring) och videoövervakning (nätverksvideobandspelare), även specialiserad på utveckling och integration av relaterade firmware, hårdvara och applikationer. Vi ägnar oss åt att förse världen med en oöverträffad användarupplevelse och den mest kompletta uppsättningen lösningar för nätverkslagring.
Mediekontakt: marketing@asustor.com