Dennoch wurden auf diese Weise weitere kritische Sicherheitslücken im NAS entdeckt.

Dennoch wurden auf diese Weise weitere kritische Sicherheitslücken im NAS entdeckt.

Berichten zufolge müssen zwei Sicherheitslücken in der Firmware von QNAPs Network-Attached-Storage-Geräten (NAS), auf die QNAP Ende letzten Jahres aufmerksam geworden ist, in älteren Geräten noch behoben werden. Die NAS-Geräte des taiwanesischen Händlers haben sich als beliebtes Ziel für Hacker erwiesen, die aktiv nach Schwachstellen suchen, um im Internet zugängliche Produkte anzugreifen. Die Verzögerung bei der Behebung dieser kritischen Schwachstellen ist selten, da QNAP sich bemühte, die jüngste Angriffswelle einzudämmen, von der Behebung einer Cross-Site-Scripting-Schwachstelle bis hin zur Veröffentlichung von Patches zur Bekämpfung von Malware, die das NAS zum Mining von Kryptowährungen nutzte.

TheComparison braucht Sie! Für einen kommenden ausführlichen Bericht werfen wir einen Blick darauf, wie unsere Leser VPNs nutzen. Wir würden uns freuen, jetzt in der Umfrage von Ihnen zu hören. Es wird nicht länger als sechzig Sekunden Ihrer Zeit in Anspruch nehmen.
Klicken Sie hier, um die Umfrage in einem neuen Fenster zu starten
„Wir haben QNAP die beiden Schwachstellen mit einer viermonatigen Nachfrist zur Behebung gemeldet. Leider waren die Schwachstellen zum Zeitpunkt der Veröffentlichung dieses Artikels noch nicht behoben“, stellten die Forscher des Heimsicherheitsunternehmens SAM Seamless Network fest.

Kritische Schwachstellen

In dem Beitrag behauptet SAM, dass die Schwachstellen „schwerwiegender Natur“ seien und QNAP am XNUMX. Oktober XNUMX und XNUMX. November XNUMX mitgeteilt wurden. Bei der einen handelt es sich um eine RCE-Schwachstelle (Remote Code Execution), die jedes mit dem Internet verbundene QNAP-Gerät betrifft, während es sich bei der anderen um eine Schwachstelle beim Schreiben beliebiger Dateien handelt, die im DLNA-Server auf NAS-Geräten besteht. In einer E-Mail an SAM stellte QNAP klar, dass die beiden Probleme nun für neuere QNAP-Modelle mit der neuesten Firmware behoben wurden. QNAP behauptet jedoch, dass sie angesichts der Art der Schwachstellen noch an einem Patch für ältere Geräte arbeiten, der in den kommenden Wochen veröffentlicht werden soll. Über: Das Register