Q
- QNAP-NAS 脆弱性関連情報ポータル 2024
こちらはQNAP社が公開する最新のNAS関連の脆弱性情報のうち、影響・危険度が「高/重要」以上を掲載しています。ご利用いただくNAS内データの消失や漏洩などの損害を防ぐため、こちらのページを定期的にチェックしてください。尚、発見された脆弱性への基本的な対策はメーカーが公開する 対策済みバージョンのOS/アプリケーションへのアップデート となります。特にLAN外部からのNASへのアクセスを許可、或いは、共有フォルダを外部公開しているといった場合には、各項に記載される対策手段を速やかに実施いただくを強くお勧めします。※ご注意・記載される情報はページ公開時点のものとなり、今後記載内容が更新される可能性があります。・新たな脆弱性関連のニュースの公開に併せて、解決済みの旧い情報から順次削除します。・リンク先メーカーウェブサイトの脆弱性情報ページ「セキュリティ・アドバイザリー」の詳細解説は英語のみとなります。内容の確認にあたっては必要に応じてブラウザの翻訳機能等をご利用ください。
■最新の脆弱性情報 ※2024年 12月9日 更新
QTS および QuTS hero に複数の脆弱性最終更新日:2024年 12月 7日セキュリティID:QSA-24-49危険度:重要CVE識別子:CVE-2024-48859,CVE-2024-48865,CVE-2024-48866,CVE-2024-48867,CVE-2024-48868,CVE-2024-50393 ,CVE-2024-50402,CVE-2024-50403影響を受ける製品:QTS 5.1.x, 5.2.x; QuTS hero h5.1.x, h5.2.x特定の QNAPオペレーティングシステムバージョンに影響を及ぼす複数の脆弱性が報告されています。CVE-2024-48859: この脆弱性が悪用された場合、不正認証によりリモートの攻撃者がシステムのセキュリティを侵害する可能性があります。CVE-2024-48865: この脆弱性が悪用された場合、不正認証によりローカルネットワーク上の攻撃者がシステムのセキュリティを侵害する可能性があります。CVE-2024-48866: この脆弱性が悪用された場合、URLエンコーディングの不適切な取り扱いにより、リモートの攻撃者が予期しない状態を引き起こす可能性があります。CVE-2024-48867, CVE-2024-48868: この脆弱性が悪用された場合、CRLFシーケンスの不適切な無効化により、リモートの攻撃者にアプリケーションデータを改ざんされる可能性があります。CVE-2024-50393: この脆弱性が悪用された場合、コマンドインジェクションにより、リモートの攻撃者により悪意のあるコマンドを実行される可能性があります。CVE-2024-50402, ...
- QTS4.5.1以降のシステムログ取得手順
2020年10月のQTS4.5.1のリリースに伴い、QNAP製NASのシステムログの取得方法が変更されました。障害発生時の確認資料としてメーカーや代理店サポートからログの提供をお願いする場合がございますので、その際には以下の手順にてログデータファイルをダウンロードしてください。
■システムログ取得手順1.管理者IDでNAS管理ユーティリティにログインし、「コントロールパネル」を開く2.「システム」から「QuLog Center」をクリック↓
3.「QuLog Center」ウィンドウ左側のメニューから「システムイベントログ」をクリック ↓4.「システムイベントログ」画面上部の「ログのエクスポート」をクリックし、プルダウンメニューから「ダウンロード」を選択 ↓
5.「ダウンロードログ」ウィンドウで「csv」が選択されていることを確認し、「ダウンロード」をクリック ↓
7.ログファイルの作成完了後に表示される保存ダイアログで任意の保存先を設定し、「OK」をクリック8.保存されたログファイル(CSV形式)を確認
...
- QNAP-NAS あんしん点検サービス~よくあるご質問
NASの定期的な点検は必要でしょうか?
どのような点検をするのですか?
対象機種はどれですか?
6か月、12ヶ月以外に他のサービス期間はありませんか?
NASを遠隔操作されたり、内部のデータにアクセスされたりしませんか?
サービスの途中解約はできますか?
サービスに受けるにあたって必要な準備はなんですか?
NASがウイルスに感染してしまいました。対処をお願いしたいです。
対象ファームウェアバージョンは何ですか?
Answers
1.NASの定期的な点検は必要でしょうか?はい。NASを適切かつ定期的な点検・整備を行うことで安定運用が継続されます。点検中に障害が発見された場合は今後の処置を行うことでNASの寿命を伸ばす事が出来ます。
2.どのような点検をするのですか?一定の点検項目に基づいた箇所をお客様と共に確認させていただき、その際に確認された障害や懸念事項は点検項目とともにレポート致します。その後の対応については弊社サポート宛にご連絡いただけましたら引き続き対応致します。 QNAP 正規代理店製品サポート・修理のご案内
3.対象機種はどれですか?現在では、基本的には以下の機種が対象となっています。TS-464TS-664TS-464U-RPTS-864eU-RPTS-1264U-RP上記以外の機種についてはお問い合わせください。
4.6か月、12ヶ月以外に他のサービス期間はありませんか?本サービスはNAS運用上のトラブル予防とお客様のNAS運用・管理スキルの習得を目的としているため、中長期的なサービス提供期間を設定しております。より長期のサービス期間をご希望の際はお問合せ下さい。また、NAS本体の保証期間内であれば対応可能な場合がございます。
5.NASを遠隔操作されたり、内部のデータにアクセスされたりしませんか?本サービスはお客様のNASの管理画面をZoomで弊社エンジニアと共有し、エンジニアがサポートしながらお客様ご自身で操作いただき点検を行うものであり、お客様のNASを直接操作することは原則ございません。また、NASに格納されたデータを参照することはございません。
6.サービスの途中解約はできますか?はい。お客様のご都合による途中解約は可能ですが、途中解約による返金はできかねます。ご承知おき下さい。
7.サービスに受けるにあたって必要な準備はなんですか?本サービスで使用するPCに、NASの管理画面が表示できるWebブラウザと、Zoomをインストールしてください。点検の対象となるNASには、セキュリティ状態確認のためMalware RemoverとSecurity Councelorアプリをインストールしてください。
8.NASがウイルスに感染してしまいました。対処をお願いしたいです。本サービスはNASの状態を確認するもので、障害またはウィルスなどの問題に対処するものではありません。弊社QNAP製品サポート窓口にお問い合わせください。
9.対象ファームウェアバージョンは何ですか?2023年2月時点では以下のバージョンがサービス対象となります。尚、今後のアップデートに合わせて順次更新致します。・QTS 4.5.4~QTS 5.0.1・QuTS hero h4.5 x~ h5.0.1※QES OSは対象外とさせていただいております。※サービス詳細ご案内ページ~ QNAPあんしん点検サービスとは
...
- QNAP メーカー公式情報/FAQポータル
弊社が日本正規代理店として取り扱うQNAP社製NASに関してメーカーが公開する情報のうち、お問い合わせをいただく頻度が高い内容のFAQページへのリンクを一括掲載するポータルページです。ご利用いただく製品や機能に関するご不明点やトラブル発生時のチェック手順の確認などにご利用ください。尚、こちらをご参照いただいても改善に至らない場合には、弊社のサポート窓口までお問合せください。>ご利用のご案内
■セットアップ~機能解説
NASをセットアップする方法は?Qfinder Proを利用してQNAP NASの検索と管理を行う方法ネットワーク&仮想スイッチの使用方法と設定方法無停電電源装置の設定方法
■ストレージ/ボリューム関連
ストレージとスナップショットに関するよくある質問オンラインRAID容量アップグレードオンラインRAIDレベル移行ボリュームステータスが「読み取り/削除」になっているのはどういう意味で、どうすればいいですか?RAID がクラッシュしたときのハードドライブのホットスワップリセット実行後に共有フォルダーを復元する方法誤ってQNAP NASからディスクを1台(または複数台)抜いてしまったら?NASのデフォルトの共有フォルダーを削除するにはどうすればよいですか?
■データバックアップ関連
機能解説:Hybrid Backup SyncHBS3 Hybrid Backup Sync セットアップ/運用マニュアルスナップショットレプリカでスナップショットを他の QNAP NAS に保存するQsyncを使って、NASとその他デバイス間でファイルを同期する方法を教えてください。Time Machineを使用してMacをQNAP-NASにバックアップする方法
■myQNAPcloud関連
機能解説:myQNAPcloudQNAP NASにリモートでアクセスするための myQNAPcloud のセットアップ方法ルータがUPnPをサポートしていない場合でも、myQNAPcloudサービスを使用できますか?myQNAPcloud IDの電子メールアドレスを変更できますか?
■その他の設定/トラブルシューティング
互換性一覧~メーカー動作確認済みデバイスリストヘルプデスクアプリを利用し、問題を解決し、フィードバックを送信する方法自動更新や更新の確認ボタンで NASが最新ファームウェアバージョンに更新されないのはなぜですか?Windows10 PCをQNAP NASのドメインコントローラーに参加させる方法は?Windowsドメインに参加した後、ADユーザーのログインに失敗するのはなぜですか?QNAPデバイスで使用していないポートやサービスは無効にすべきですか?NASの管理者パスワードをリセットする方法を教えてください。セキュリティコードが間違っている場合や、2段階認証にアクセスできない場合は、どのように自分のNASにアクセスすればよいですか?QTS アンチウイルスを手動で更新する方法:2023-04-27レガシーモデルでアンチウイルス定義の更新ができないのはなぜですか?※QNAP-NAS レガシーモデルリスト*英語のみ
■旧型製品のシステムアップデート、メーカーサポート、修理受付等の制限について
QNAP:製品サポート状況
※ここに掲載する情報については、メーカーにより予告なく変更/削除される場合があります。※リンク先ページの記載内容に関するご指摘やお問い合わせ等に関し、弊社にての直接の回答は致しかねます。
...