CVE-2017-20210CVE-2017-20210是QNAP网络存储设备上运行的Photo Station应用中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞允许未经认证的远程攻击者利用系统在处理特定请求时的缺陷,在受影响的设备上执行任意代码或植入恶意程序。漏洞最初由QNAP安全团队([email protected])内部研究中发现,主要涉及与XMR(门罗币/Monero)加密货币挖矿程序相关的安全问题。攻击者可利用此漏洞在QNAP NAS设备上部署挖矿木马,将受害者的计算资源用于非法挖矿活动,从而获取经济利益。由于QNAP NAS设备通常保持24小时运行且具备较高的计算能力,因此成为黑客进行加密货币挖矿的理想目标。此漏洞的严重性在于其无需任何认证凭证即可被利用,且可通过互联网远程触发,对全球大量QNAP用户构成严重威胁。
该漏洞存在于QNAP Photo Station 5.4.1和5.2.7版本中,攻击者可以通过构造特定的HTTP请求来触发远程代码执行。漏洞的根本原因在于Photo Station在处理用户上传的文件或请求时缺乏充分的输入验证和权限控制。攻击者无需获取任何有效的用户凭证,即可向目标设备的Photo Station服务发送恶意构造的请求。由于系统未能正确过滤或转义特殊字符,攻击者可以在请求参数中嵌入系统命令或脚本代码,这些代码将在服务器端被解析执行。一旦成功利用,攻击者可以在NAS设备上下载并执行XMR挖矿程序,将设备变成僵尸主机用于加密货币挖矿。攻击者通常会修改系统任务计划、植入后门程序以维持持久性,并尽可能隐藏挖矿进程以避免被发现。由于QNAP NAS设备通常以root权限运行Photo Station,攻击者可以获得完整的系统控制权限。