️ A QNAPAMP Systems emitiu hoje, 3 de janeiro de 2026, um aviso de segurançaAMP urgente detalhando múltiplas vulnerabilidades que afetam o seu ecossistema de armazenamentoAMP em rede (NAS). As falhas atingem desde o núcleo do sistema operativo (QTS e QuTS hero) até aplicações populares como o QuMagie, Qfiling e serviços de backup como o MARS.
É recomendável que todos os utilizadores de dispositivos QNAPAMP verifiquem as suas versões de firmware e aplicações imediatamente para evitar ataques de negação de serviço (DoS), roubo de dados ou execução de código malicioso.
O conjunto de boletins publicados (QSA-25-49 a QSA-25-55) abrange diversas categorias de risco, com destaque para a execução de comandos e injeção de SQL.
| ID do Alerta | Aplicação / Sistema Afetado | Gravidade | Tipo de VulnerabilidadeAMP |
| QSA-25-53 | MARS (Backup WordPress) | Importante | Injeção de SQL (Execução de código) |
| QSA-25-54 | Qfiling | Importante | Path Traversal (Leitura de ficheiros do sistema) |
| QSA-25-49 | QuMagie 2.x | Moderada | Cross-Site Scripting (XSS) |
| QSA-25-50/51 | QTS & QuTS hero (Núcleo) | Moderada | Buffer Overflow e DoS |
| QSA-25-55 | Utilitários Mac (Qfinder/Qsync) | Moderada | Path Traversal |
As falhas no MARS (Multi-Application Recovery Service) e no Qfiling são as mais preocupantes. No caso do MARS, um atacante remoto pode injetar comandos SQL para executar código não autorizado. Já no Qfiling, a falha de Path Traversal permite que invasores leiam conteúdos confidenciais de ficheiros do sistema que deveriam estar protegidos.
Para garantir a sua segurançaAMP, você deve atualizar os seus serviços para as seguintes versões (ou superiores):
Se você gere um servidor NAS para a sua empresa ou para uso doméstico, siga estes passos para aplicar as correções:
Vulnerabilidades em dispositivos NAS são frequentemente alvo de grupos de ransomwareAMP. Se você não se sente confortável a realizar estes procedimentos ou se o seu dispositivo já apresenta comportamentos estranhos (lentidão excessiva ou ficheiros desconhecidos), procure assistência técnica especializada.
A cibersegurançaAMP preventiva é sempre mais económica do que a recuperação de dados após um incidente.