CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

QNAP 呼籲 NetBak PC Agent 用戶應立即修補 Windows 端 ASP.NET Core 漏洞曝險元件

J. Bob by J. Bob
2025 年 11 月 03 日 23:30
in 新聞, 資安
閱讀時間: 2 分鐘
A A
QNAP 呼籲 NetBak PC Agent 用戶應立即修補 Windows 端 ASP.NET Core 漏洞曝險元件
201
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

微軟(Microsoft)在 2025 年 10 月的例行更新(Patch Tuesday)中,修補了一個 CVSS 評分高達 9.9、近乎滿分的嚴重漏洞 CVE-2025-55315。對此,NAS 大廠威聯通(QNAP)日前發布了安全公告 QSA-25-44,呼籲旗下 Windows 備份公用程式 NetBak PC Agent 的用戶,由於該軟體依賴有瑕疵的微軟 ASP.NET Core 元件運作,因此也暴露在這次微軟軟體的風險內,需要儘速更新電腦上受影響的微軟系統元件,以避免潛在的資安威脅。

RELATED POSTS

當 AI 遇上國安:監管升級、成本降溫與 AI 團隊管理新時代|每日科技 & AI 簡報|2026年6月17日

算力狂熱降溫?更多企業啟動AI成本控管

AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日

什麼是 CVE-2025-55315?史上最高分的 ASP.NET 漏洞

這個被標記為 CVE-2025-55315 的漏洞,存在於 Microsoft 的 ASP.NET Core 中,屬於 HTTP 請求走私(HTTP Request Smuggling)類型。根據微軟的報告,僅需低權限的攻擊者即可透過傳送惡意的 HTTP 請求來觸發此漏洞。

9.9 分高危險漏洞 ! 微軟 ASP.NET Core 存在 HTTP 請求走私漏洞需儘速更新

微軟 .NET 資安技術經理 Barry Dorrans 更公開指出,這可能是「史上最高分的 ASP.NET 漏洞」。一旦被成功利用,攻擊者可能:

檢視敏感資訊(例如其他使用者的身分驗證資料)

竄改伺服器上的檔案內容

導致伺服器當機(阻斷服務攻擊)

甚至可能被用於權限提升、伺服器請求偽造(SSRF)、繞過跨網站請求偽造(CSRF)檢查或進行注入攻擊。

NetBak PC Agent 為何受到影響?

QNAP 在 QSA-25-44 公告中說明,NetBak PC Agent 是一套安裝在 Windows 個人電腦或伺服器上的公用程式,專門用於將本機資料備份到 QNAP NAS 設備。

這裡必須釐清的關鍵點是,此漏洞並非存在於 NAS 的 QTS 或 QuTS hero 作業系統中,而是存在於安裝 NetBak PC Agent 的 Windows 用戶端電腦上。由於 NetBak PC Agent 必須搭配 ASP.NET Core 元件才能運作,如果用戶的 Windows 電腦上尚未更新此元件,該電腦就處於易受 CVE-2025-55315 攻擊的狀態。

QNAP 提供兩種立即行動解決方案

為避免遭受此嚴重漏洞帶來的潛在威脅,QNAP 呼籲 NetBak PC Agent 用戶立即採取以下任一行動來修補漏洞:

手動更新 ASP.NET Core: 用戶可自行前往微軟官方網站,下載並安裝 ASP.NET Core Runtime 8.0.21 或更新版本。

重新安裝 NetBak PC Agent: 先將目前電腦上的 NetBak PC Agent 軟體解除安裝,然後至 QNAP 官網支援中心下載最新版本的 NetBak PC Agent 並重新安裝。新版的安裝流程將會一併部署已修補此漏洞的 ASP.NET Core 元件。

鑑於此漏洞的嚴重性(CVSS 9.9),我們強烈建議所有使用 NetBak PC Agent 的個人與企業用戶,立即檢查你用於備份的 Windows 電腦,並盡快完成更新,以確保資料安全。

相關連結:

QNAP 安全公告:QSA-25-44

如何透過 NetBak PC Agent 備份並還原 Windows PC 或伺服器?

如何看懂資安通報(Security Advisory)
標籤: ASP.NETNetBakQNAP威聯通微軟資安
Share2Tweet2ShareShareShare
上一篇

AI 推理正改寫記憶體供需格局:LPDDR 崛起、HBM 供不應求續漲,消費終端將首當其衝

下一篇

企業級 NAS 導入 AI 邊緣運算,QNAP TVS-AIh1688ATX登場

J. Bob

J. Bob

內湖+新竹工程師,產線實務。

相關文章

當 AI 遇上國安:監管升級、成本降溫與 AI 團隊管理新時代|每日科技 & AI 簡報|2026年6月17日
新聞

當 AI 遇上國安:監管升級、成本降溫與 AI 團隊管理新時代|每日科技 & AI 簡報|2026年6月17日

2026 年 6 月 17 日
算力狂熱降溫?更多企業啟動AI成本控管
AI 人工智慧

算力狂熱降溫?更多企業啟動AI成本控管

2026 年 6 月 16 日
AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日
新聞

AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日

2026 年 6 月 16 日
QQ
新聞

G7 峰會三大 AI 新創執行長首度同框,各國主權 AI 議題再起|每日科技 & AI 簡報|2026年6月15日

2026 年 6 月 15 日
全新 AI 模型 Count Anything 如何實現萬物皆可數?
AI 人工智慧

全新 AI 模型 Count Anything 如何實現萬物皆可數?

2026 年 6 月 14 日
AI 監管風暴來襲,SpaceX IPO 改寫資本市場|每日科技 & AI 簡報|2026年6月14日
新聞

AI 監管風暴來襲,SpaceX IPO 改寫資本市場|每日科技 & AI 簡報|2026年6月14日

2026 年 6 月 14 日
下一篇
企業級 NAS 導入 AI 邊緣運算,QNAP TVS-AIh1688ATX登場

企業級 NAS 導入 AI 邊緣運算,QNAP TVS-AIh1688ATX登場

開箱實測 Arduino UNO Q,經典 UNO 加上高通 AI 核心成為新一代 SBC 與開發版優選

開箱實測 Arduino UNO Q,經典 UNO 加上高通 AI 核心成為新一代 SBC 與開發版優選

OpenAI 與 AWS 攜手重構 380 億美元雲端 AI 算力版圖

OpenAI 與 AWS 攜手重構 380 億美元雲端 AI 算力版圖

推薦閱讀

當 AI 遇上國安:監管升級、成本降溫與 AI 團隊管理新時代|每日科技 & AI 簡報|2026年6月17日

當 AI 遇上國安:監管升級、成本降溫與 AI 團隊管理新時代|每日科技 & AI 簡報|2026年6月17日

2026 年 6 月 17 日
GitHub 趨勢周報 Vol.19|管理 AI 團隊成顯學

GitHub 趨勢周報 Vol.19|管理 AI 團隊成顯學

2026 年 6 月 16 日
算力狂熱降溫?更多企業啟動AI成本控管

算力狂熱降溫?更多企業啟動AI成本控管

2026 年 6 月 16 日
AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日

AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日

2026 年 6 月 16 日
QQ

G7 峰會三大 AI 新創執行長首度同框,各國主權 AI 議題再起|每日科技 & AI 簡報|2026年6月15日

2026 年 6 月 15 日

近期熱門

  • PowerToys 0.100 登場:微軟重做 Shortcut Guide,Command Palette 更像 Windows 版 Raycast 了

    PowerToys 0.100 登場:微軟重做 Shortcut Guide,Command Palette 更像 Windows 版 Raycast 了

    217 shares
    Share 87 Tweet 54
  • 美政府發布緊急出口管制令,Anthropic 遭強令全球下架 Fable 5 與 Mythos 5 模型

    213 shares
    Share 85 Tweet 53
  • Anthropic 推 Claude Corps 培育AI人才 台灣讀者可善用官方四大免費課程

    131 shares
    Share 52 Tweet 33
  • Claude Fable 5 爭議背後 AI 安全機制不應用黑箱的方式決策

    131 shares
    Share 52 Tweet 33
  • 【Computex 技術觀察】QNAP 雙軌 HA 方案並進:縱向雙控與橫向擴充

    127 shares
    Share 51 Tweet 32
  • 資安研究人員不滿 Fable 5 的防護機制|每日科技 & AI 簡報|2026年6月11日

    126 shares
    Share 50 Tweet 32
  • 全新 AI 模型 Count Anything 如何實現萬物皆可數?

    123 shares
    Share 49 Tweet 31
  • 解密串流技術新篇章:Apple HLS 13 最新標準(從空間媒體、AI 自動標籤到插播廣告深度控制)

    122 shares
    Share 49 Tweet 31
  • 【Computex 技術觀察】解密 QNAP 新世代混合儲存:打造企業防禦與 VM 應用

    114 shares
    Share 46 Tweet 29
  • GitHub 趨勢周報 Vol.19|管理 AI 團隊成顯學

    112 shares
    Share 45 Tweet 28

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。