Utilizamos cookies para nos ajudar a melhorar nossa página da web. Por favor, leia nossa Política de Cookies .

Segurança do produto ASUSTOR Consultivo

A ASUSTOR está comprometida com a segurança do cliente e dos dados, bem como com a segurança dos nossos produtos. Nós encorajamos os desenvolvedores e membros do público a relatar quaisquer vulnerabilidades de segurança potenciais ou confirmadas encontradas em um produto ASUSTOR para a Equipe de Resposta de Segurança ASUSTOR.

Relatório Vulnerabilidades

Para relatar problemas de segurança que afetam os produtos ASUSTOR, use a chave PGP abaixo para criptografar sua mensagem de e-mail e enviá-la para security@asustor.com. Este endereço de e-mail não pode enviar respostas. Para suporte técnico, visite nosso Centro de suporte invés disso.

Informação da chave PGP

Recomendamos usar a chave PGP abaixo para criptografar seu e-mail para relatar vulnerabilidades de segurança para ASUSTOR.

Atualizações de segurança do produto

Para proteger os usuários, o ASUSTOR não anuncia publicamente as vulnerabilidades de segurança até que as correções estejam publicamente disponíveis, nem os detalhes exatos de tais vulnerabilidades são divulgados. Assim que as correções estiverem disponíveis, as vulnerabilidades serão anunciadas no site oficial da ASUSTOR.

Advisory CVE Severity Status Last Updated
AS-2023-001: Sudo CVE-2023-22809 Moderate Ongoing 2023-02-01
AS-2022-017: Samba CVE-2022-37966, CVE-2022-37967, CVE-2022-38023... Moderate Ongoing 2022-12-27
AS-2022-016: Samba CVE-2022-3437, CVE-2022-3592, CVE-2022-42898 Moderate Resolved 2022-12-27
AS-2022-015: OpenSSL CVE-2022-3602, CVE-2022-3786 Not affected Resolved 2022-11-14
AS-2022-014: Samba CVE-2022-2031, CVE-2022-32744, CVE-2022-32746... Important Resolved 2022-12-27
AS-2022-013: Apache HTTP Server CVE-2022-26377, CVE-2022-28330, CVE-2022-28614... Moderate Resolved 2022-08-17
AS-2022-012: OpenLDAP CVE-2022-29155, CVE-2020-36221, CVE-2020-25710... Important Resolved 2022-08-29
AS-2022-011: ADM CVE-2022-37398 Important Resolved 2022-08-29
AS-2022-010: PHP CVE-2022-31625, CVE-2022-31626 Important Resolved 2022-08-03
AS-2022-009: OpenSSL CVE-2022-2068, CVE-2022-2097 Moderate Resolved 2022-08-29
AS-2022-008: ADM: DeadBolt ransomware Critical Resolved 2022-06-14
AS-2022-007: OpenSSL CVE-2022-1292, CVE-2022-1343, CVE-2022-1434... Moderate Resolved 2022-05-30
AS-2022-006: Netatalk CVE-2021-31439, CVE-2022-23121, CVE-2022-23122... Important Resolved 2022-05-06
AS-2022-005: Apache HTTP Server CVE-2022-22719, CVE-2022-22720, CVE-2022-22721... Important Resolved 2022-05-16
AS-2022-004: OpenSSL CVE-2022-0778 Moderate Resolved 2022-03-29
AS-2022-003: Linux Kernel CVE-2022-0847 Not affected Resolved 2022-07-07
AS-2022-002: ADM: DeadBolt ransomware Critical Resolved 2022-03-28
AS-2022-001: Samba CVE-2021-44142 Important Resolved 2022-02-15
AS-2021-001: Log4Shell (Log4j 2) CVE-2021-44228, CVE-2021-45046, CVE-2021-44832 Not affected Resolved 2021-12-16