CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

Pwn2Own 2025 考驗後迅速行動,QNAP 釋出 QHora 路由器 2.6.2 韌體更新,修補競賽所揭露漏洞

Walter Black by Walter Black
2025 年 11 月 06 日 08:15
閱讀時間: 3 分鐘
A A
Pwn2Own 2025 考驗後迅速行動,QNAP 釋出 QHora 路由器 2.6.2 韌體更新,修補競賽所揭露漏洞
650
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

全球頂尖資安競賽 Pwn2Own 2025(愛爾蘭站)甫落幕,這場由 Zero Day Initiative (ZDI) 主辦的盛會,是各國資安研究好手們組隊對決各大廠牌設備的賽事場。2025年,QNAP (威聯通) 亦帶著旗下長期支援機種 TS-453E NAS 與 QHora-322 資安路由器參與挑戰,為 SOHO mesh-up 組別,這是針對路由器加上 NAS 組合的情境所做的資安攻防測試賽組。

RELATED POSTS

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

面對在該競賽中被揭露的漏洞,QNAP 展現了高度的透明度與即時應變能力。在競賽結束後僅數日,官方於 10 月 27 日 和 10 月 28 日分別正式釋出了旗下 NAS 的 QuTS hero h5.2.7.3297 與 h5.3.1.3292 、QTS 5.2.7.3297 等韌體,以及 QHora 路由器的 2.6.2 (build 20251027) 版本韌體,其更新日誌中明確提到「進行了多項安全更新」,證實此版本即為 Pwn2Own 競賽所發現漏洞的修補程式。

Pwn2Own 的即時防禦與「明顯進步」的肯定

Pwn2Own 的核心價值在於促進廠商與研究社群合作,共同強化產品安全。根據 QNAP 官方新聞稿,QNAP 在競賽期間全程與研究團隊保持即時溝通,並在活動尚未結束前,便透過 Malware Remover 應用程式向全球用戶推送了「臨時防禦機制」,在第一時間降低潛在風險。

這種積極應對的態度也獲得了現場專業人士的肯定。一位參賽的資安研究者便表示:「這次特別覺得 QHora 的防護機制有明顯的進步。NAS 功能較多、攻擊面較廣,雖仍有挑戰,但整體來說,QNAP 的資安功能確實在持續改善。」

對於 QNAP 而言,這無疑是其長期投入資源、強化產品安全架構的正面回饋。

QHora 2.6.2 韌體更新與 Pwn2Own 漏洞修補詳情

在內部驗證與資安團隊全力修復後,QNAP 於 10 月 27 日(釋出日期 10 月 28 日)針對 Pwn2Own 競賽首兩日所發現的 QHora 相關漏洞,完成了修補並發布更新。

建議所有持有下列設備的使用者,應立即前往 QNAP 下載中心更新至最新版本。

[韌體版本]

QHora-322:2.6.2 build 20251027

[適用機種]

QHora-301W

QHora-321

QHora-322

QMiro-201W

QMiroPlus-201W

[修復問題]

進行了多項安全更新,以加強系統保護能力與穩定性。 (註:此即為針對 Pwn2Own 2025 所揭露之漏洞的修補。)

修正若使用者手動進行了 LAN IPv4 以及 IPv6 DNS 設定,[套用] 按鈕會停止回應的問題。

至於 QNAP NAS 設備相關韌體更新,請參考 CyberQ 賽博客之前報導過的這一篇 :

QNAP 釋出 QuTS hero h5.2.7.3297 與 h5.3.1.3292 更新,強化系統安全性並改善管理流程

從挑戰到強化,展現資安承諾的快速迭代

QNAP 產品資安事件應變團隊 (QProduct Security Incident Response Team,PSIRT) 資深經理黃士展表示:「Pwn2Own 是推動安全創新的重要平台。每一次挑戰都是讓我們的產品更強韌的機會。」

從 Pwn2Own 揭露漏洞、官方推送臨時緩解措施,再到相關設備的正式韌體修補程式的釋出,整個過程在短短幾天內就完成。這不僅展現了 QNAP 對使用者安全的責任感與應變速度,也體現了其「以安全為基礎的創新」核心理念。

透過主動參與 Pwn2Own 這類頂級駭客競賽,並持續推行「QNAP 安全漏洞獎勵計劃」,讓全球資安研究員,得以提交自己發現的漏洞資訊,QNAP PSIRT 團隊會給予獎金,並正積極與全球資安社群建立更緊密的合作關係,將外部的嚴格檢驗轉化為強化自身產品防護能力的動力。

首圖由 ComfyUI 搭配本地端 AI 模型生成

延伸閱讀:Pwn2Own 2025 現場直擊 :

https://cyberq.tw/2025/10/25/pwn2own-ireland-2025-day-1
全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解
Pwn2Own Ireland 2025 決賽日Day 3 戰果,發出百萬美元獎金
標籤: NASPwn2OwnQHoraQNAP威聯通資安
Share8Tweet5ShareShareShare1
上一篇

QNAP 釋出 QuTS hero h5.2.7.3297 與 h5.3.1.3292 更新,強化系統安全性並改善管理流程

下一篇

羅浮宮竊案從監控密碼「Louvre」曝露安全弱點,正確的密碼原則該如何呢?

Walter Black

Walter Black

具備多年專案管理、資訊架構、VM環境、雲服務、中大型資訊機房建置經驗,ISO 27001:2022 LA。

相關文章

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度
新聞

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

2026 年 5 月 2 日
Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統
AI 人工智慧

Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

2026 年 5 月 1 日
史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡
AI 人工智慧

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

2026 年 4 月 30 日
把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型
AI 人工智慧

把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

2026 年 4 月 29 日
AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」
AI 人工智慧

AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

2026 年 4 月 28 日
微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌
AI 人工智慧

微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

2026 年 4 月 28 日
下一篇
羅浮宮竊案從監控密碼「Louvre」曝露安全弱點,正確的密碼原則該如何呢?

羅浮宮竊案從監控密碼「Louvre」曝露安全弱點,正確的密碼原則該如何呢?

AI 比瓶裝水還便宜:當智慧變成自來水,人類變成奢侈品

AI 比瓶裝水還便宜:當智慧變成自來水,人類變成奢侈品

推薦閱讀

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

2026 年 5 月 2 日
Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

2026 年 5 月 1 日
史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

2026 年 4 月 30 日
把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

2026 年 4 月 29 日
AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

2026 年 4 月 28 日

近期熱門

  • 史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

    史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

    776 shares
    Share 310 Tweet 194
  • 把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

    523 shares
    Share 209 Tweet 131
  • Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

    142 shares
    Share 57 Tweet 36
  • GPT-5.4 醫療評測表現超越人類醫師,近期也推出 ChatGPT for Clinicians

    483 shares
    Share 193 Tweet 121
  • 微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

    135 shares
    Share 54 Tweet 34
  • AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

    128 shares
    Share 51 Tweet 32
  • Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

    95 shares
    Share 38 Tweet 24
  • 告別數位囤積與 RAG 碎片化!實作 Obsidian LLM-Wiki 打造全自動進化的個人知識庫

    225 shares
    Share 90 Tweet 56
  • GitHub 趨勢週報 Vol.12:AI 代理與開發架構工具的新進展

    98 shares
    Share 39 Tweet 25
  • NVIDIA 釋出佛心大禮包?免費用 1 年頂級 AI 模型 API 解析與教學

    520 shares
    Share 208 Tweet 130

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。