QNAP 제품의 보안 취약성 보고
잠재적이고 확인된 QNAP 제품의 보안 취약성을 QNAP 보안 대응팀에게 보고하도록 개발자 및 고급 사용자들에게 권장합니다. 아래의 PGP 암호화 공용 키를 사용하여 이메일 메시지를 암호화하고, security@qnap.com으로 보내주십시오.
자주 묻는 질문
보안 권고 뉴스 구독
보안 권고 뉴스 구독
QNAP은 이용자가 사이버 범죄에 의해 공격받을 가능성을 줄이기 위해 패치 발급이나 보안 주의사항 발령 전 취약점 유무를 사전에 공지하지 않을 방침입니다. 사용하는 QNAP 제품의 네트워크 보안을 확인하려면 QNAP의 권장 사항을 따르십시오. 채택하는 QNAP 서비스의 경우 QNAP 웹 사이트에서 보안 패치 및 보안 권고 사항을 받아 적시에 정기적으로 소프트웨어를 업데이트하십시오. 또한 최신 제품 보안 뉴스를 보려면 보안 권고 사항을 구독하는 것이 좋습니다.
QNAP는 고객 보호를 위해 조사가 발생하고 패치 또는 릴리스를 일반적으로 사용할 수 있을 때까지 보안 문제를 공개하거나 논의하거나 확인하지 않습니다.
QNAP SA ID | Advisory |
GO
|
Impact | Status | CVE |
|
Last Updated |
---|
잠재적이고 확인된 QNAP 제품의 보안 취약성을 QNAP 보안 대응팀에게 보고하도록 개발자 및 고급 사용자들에게 권장합니다. 아래의 PGP 암호화 공용 키를 사용하여 이메일 메시지를 암호화하고, security@qnap.com으로 보내주십시오.
QNAP 제품에서 보안 취약점을 발견했을 때.
For the above conditions, you should contact the QNAP Technical Support Team. The Technical Support Team can be reached at https://service.qnap.com/. If deemed necessary by the Technical Support Team, the case will be referred to the Security Response Team.
QNAP 제품의 보안 취약점을 알리려면, 하드웨어 모델 이름, QTS/QES의 버전, 취약점이 존재하는 앱의 이름과 버전, 취약성에 대한 설명, 취약점을 재현하는 자세한 내용 등, 가능한 많은 정보를 포함해 주십시오. QNAP에 연락할 때, 본 페이지에 제공된 PGP 암호화 공용 키를 사용하여 이메일의 무결성 및 기밀성을 보장하는 것이 좋습니다.
QNAP 제품 보안 사고 대응팀은 접수된 정보를 철저히 분석하고 조사하게 됩니다. 일반적으로 당사는 영업일 기준 3일 이내에 귀하의 신고가 접수되었음을 확인하고, 그 후 귀하가 신고한 문제를 조사하고 확인하기 시작합니다. QNAP이 귀하의 보고서를 검토하고 확인한 후, QNAP은 필요에 따라 패치(Qfix) 또는 관련 소프트웨어의 업데이트 버전을 출시합니다. 패치 및 업데이트 버전은 일반적으로 신고 후 90일 이내에 출시되지만, 문제의 복잡성에 따라 추가 시간이 필요할 수 있습니다. 해당 보안 공지 문서도 게시됩니다. 이메일 서신이나 이메일 주소를 제삼자에게 결코 전달하지 않습니다. 또한 당사는 귀하의 신원, 업무, 사용하는 기계 또는 배포한 구성 등 귀하를 식별하는 데 사용할 수 있는 개인 정보를 요청하거나 공개하지 않습니다.
보안 권고 뉴스 구독
확인 링크가 포함된 이메일을 발송했습니다. 이 확인 링크를 클릭해 이메일 주소를 인증해야 가입이 완료됩니다. 이메일을 수신하지 못하신 경우 스팸 또는 벌크 메일 폴더를 확인해 보십시오.
귀하의 구독이 활성화되었습니다.
사양 선택