CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

QNAP 呼籲 NetBak PC Agent 用戶應立即修補 Windows 端 ASP.NET Core 漏洞曝險元件

BabyQ by BabyQ
2025 年 11 月 3 日
閱讀時間: 2 分鐘
A A
QNAP 呼籲 NetBak PC Agent 用戶應立即修補 Windows 端 ASP.NET Core 漏洞曝險元件
9
分享數
177
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

微軟(Microsoft)在 2025 年 10 月的例行更新(Patch Tuesday)中,修補了一個 CVSS 評分高達 9.9、近乎滿分的嚴重漏洞 CVE-2025-55315。對此,NAS 大廠威聯通(QNAP)日前發布了安全公告 QSA-25-44,呼籲旗下 Windows 備份公用程式 NetBak PC Agent 的用戶,由於該軟體依賴有瑕疵的微軟 ASP.NET Core 元件運作,因此也暴露在這次微軟軟體的風險內,需要儘速更新電腦上受影響的微軟系統元件,以避免潛在的資安威脅。

RELATED POSTS

Google與聯發科聯手推出LiteRT加速器 強化裝置端AI運算效能

韓國大批監控影像遭駭外流 IP攝影機資安與私有雲監控重視度大幅提高

價值24萬史丹佛AI課程免費公開 詳解大型語言模型底層技術

什麼是 CVE-2025-55315?史上最高分的 ASP.NET 漏洞

這個被標記為 CVE-2025-55315 的漏洞,存在於 Microsoft 的 ASP.NET Core 中,屬於 HTTP 請求走私(HTTP Request Smuggling)類型。根據微軟的報告,僅需低權限的攻擊者即可透過傳送惡意的 HTTP 請求來觸發此漏洞。

9.9 分高危險漏洞 ! 微軟 ASP.NET Core 存在 HTTP 請求走私漏洞需儘速更新

微軟 .NET 資安技術經理 Barry Dorrans 更公開指出,這可能是「史上最高分的 ASP.NET 漏洞」。一旦被成功利用,攻擊者可能:

檢視敏感資訊(例如其他使用者的身分驗證資料)

竄改伺服器上的檔案內容

導致伺服器當機(阻斷服務攻擊)

甚至可能被用於權限提升、伺服器請求偽造(SSRF)、繞過跨網站請求偽造(CSRF)檢查或進行注入攻擊。

NetBak PC Agent 為何受到影響?

QNAP 在 QSA-25-44 公告中說明,NetBak PC Agent 是一套安裝在 Windows 個人電腦或伺服器上的公用程式,專門用於將本機資料備份到 QNAP NAS 設備。

這裡必須釐清的關鍵點是,此漏洞並非存在於 NAS 的 QTS 或 QuTS hero 作業系統中,而是存在於安裝 NetBak PC Agent 的 Windows 用戶端電腦上。由於 NetBak PC Agent 必須搭配 ASP.NET Core 元件才能運作,如果用戶的 Windows 電腦上尚未更新此元件,該電腦就處於易受 CVE-2025-55315 攻擊的狀態。

QNAP 提供兩種立即行動解決方案

為避免遭受此嚴重漏洞帶來的潛在威脅,QNAP 呼籲 NetBak PC Agent 用戶立即採取以下任一行動來修補漏洞:

手動更新 ASP.NET Core: 用戶可自行前往微軟官方網站,下載並安裝 ASP.NET Core Runtime 8.0.21 或更新版本。

重新安裝 NetBak PC Agent: 先將目前電腦上的 NetBak PC Agent 軟體解除安裝,然後至 QNAP 官網支援中心下載最新版本的 NetBak PC Agent 並重新安裝。新版的安裝流程將會一併部署已修補此漏洞的 ASP.NET Core 元件。

鑑於此漏洞的嚴重性(CVSS 9.9),我們強烈建議所有使用 NetBak PC Agent 的個人與企業用戶,立即檢查你用於備份的 Windows 電腦,並盡快完成更新,以確保資料安全。

相關連結:

QNAP 安全公告:QSA-25-44

如何透過 NetBak PC Agent 備份並還原 Windows PC 或伺服器?

如何看懂資安通報(Security Advisory)
標籤: ASP.NETNetBakQNAP微軟資安
Share4Tweet2ShareShareShare1
上一篇

AI 推理正改寫記憶體供需格局:LPDDR 崛起、HBM 供不應求續漲,消費終端將首當其衝

下一篇

企業級 NAS 導入 AI 邊緣運算,QNAP TVS-AIh1688ATX登場

BabyQ

BabyQ

IT 工程師,專長是資訊系統管理、企業 AI Infra,協助不同領域客戶解決疑難雜症。

相關文章

Google與聯發科聯手推出LiteRT加速器 強化裝置端AI運算效能
AI 人工智慧

Google與聯發科聯手推出LiteRT加速器 強化裝置端AI運算效能

2025 年 12 月 10 日
韓國大批監控影像遭駭外流 IP攝影機資安與私有雲監控重視度大幅提高
新聞

韓國大批監控影像遭駭外流 IP攝影機資安與私有雲監控重視度大幅提高

2025 年 12 月 9 日
價值24萬史丹佛AI課程免費公開 詳解大型語言模型底層技術
AI 人工智慧

價值24萬史丹佛AI課程免費公開 詳解大型語言模型底層技術

2025 年 12 月 9 日
擺脫盲鑽高風險 新創 Zanskar 運用 AI 成功尋找隱藏地熱資源
AI 人工智慧

擺脫盲鑽高風險 新創 Zanskar 運用 AI 成功尋找隱藏地熱資源

2025 年 12 月 8 日
沒學歷也能進 OpenAI 當工程師,AI 時代大學教育價值正在崩解
AI 人工智慧

沒學歷也能進 OpenAI 當工程師,AI 時代大學教育價值正在崩解

2025 年 12 月 7 日
沒有 DRS 也不怕,ProxLB 讓 Proxmox 也擁有自動負載平衡 ?
新聞

沒有 DRS 也不怕,ProxLB 讓 Proxmox 也擁有自動負載平衡 ?

2025 年 12 月 7 日
下一篇
企業級 NAS 導入 AI 邊緣運算,QNAP TVS-AIh1688ATX登場

企業級 NAS 導入 AI 邊緣運算,QNAP TVS-AIh1688ATX登場

開箱實測 Arduino UNO Q,經典 UNO 加上高通 AI 核心成為新一代 SBC 與開發版優選

開箱實測 Arduino UNO Q,經典 UNO 加上高通 AI 核心成為新一代 SBC 與開發版優選

推薦閱讀

Google與聯發科聯手推出LiteRT加速器 強化裝置端AI運算效能

Google與聯發科聯手推出LiteRT加速器 強化裝置端AI運算效能

2025 年 12 月 10 日
韓國大批監控影像遭駭外流 IP攝影機資安與私有雲監控重視度大幅提高

韓國大批監控影像遭駭外流 IP攝影機資安與私有雲監控重視度大幅提高

2025 年 12 月 9 日
實測 QNAP QuTS hero h6.0.0 Public Beta,高可用性 HA、FIDO2 與光纖通道虛擬化 NPIV 全面進駐,企業級儲存再進化

實測 QNAP QuTS hero h6.0.0 Public Beta,高可用性 HA、FIDO2 與光纖通道虛擬化 NPIV 全面進駐,企業級儲存再進化

2025 年 12 月 9 日

近期熱門

  • LINE、Meta、Google 與小紅書的反詐騙治理比較

    LINE、Meta、Google 與小紅書的反詐騙治理比較

    196 shares
    Share 78 Tweet 49
  • 沒學歷也能進 OpenAI 當工程師,AI 時代大學教育價值正在崩解

    192 shares
    Share 77 Tweet 48
  • Anthropic 發布 AI 面談工具 解析逾千名專業工作者對人工智慧的真實觀點

    164 shares
    Share 66 Tweet 41
  • DeepMind與Anthropic執行長同聲示警 邁向AGI的關鍵十年與風險

    131 shares
    Share 52 Tweet 33
  • Proxmox 雙箭齊發:Datacenter Manager 1.0 正式登場,PVE 9.1.2 補足拼圖

    126 shares
    Share 50 Tweet 32
  • 開箱迷你 AI 超級電腦,ASUS Ascent GX10 (NVIDIA DGX Spark) 搭配 QNAP NAS 擴充可用空間

    256 shares
    Share 102 Tweet 64
  • Docker Engine 29.1.2 更新修補 Go 執行時高風險漏洞與 Rootless 網路痛點

    109 shares
    Share 44 Tweet 27
  • 沒有 DRS 也不怕,ProxLB 讓 Proxmox 也擁有自動負載平衡 ?

    102 shares
    Share 41 Tweet 26
  • 擺脫盲鑽高風險 新創 Zanskar 運用 AI 成功尋找隱藏地熱資源

    96 shares
    Share 38 Tweet 24
  • Windows 11 KB5070311 預覽版更新釋出,深色模式終於全黑了,但多了一個惱人的白閃bug

    110 shares
    Share 44 Tweet 28

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。