Schwachstellen in QNAP-Betriebssystem

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Schwachstellen in QNAP-Betriebssystem

14.02.2024 - 12:38
Veröffentlicht in:

Am 13. Februar 2024 veröffentlichte QNAP, ein Hersteller von Network-Attached-Storage-Systemen, ein Advisory, das mehrere Schwachstellen in seinen Betriebssystemen QTS, QuTS hero und QuTScloud aufdeckt. Diese Betriebssysteme finden in einer Vielzahl der NAS-Geräte des Unternehmens Verwendung. Laut den Warnungen von QNAP ermöglichen es diese Schwachstellen Angreifern, Befehle auf den Geräten aus der Ferne und ohne Authentifizierung auszuführen.

Die kritischen Schwachstellen, identifiziert als CVE-2023-50358 und CVE-2023-47218, erhielten im Common Vulnerability Scoring System (CVSS) eine mittlere Kritikalitätseinstufung von 5.8. Trotz der mittleren Einstufung birgt die hohe Zahl der über das Internet erreichbaren QNAP-Geräte, sowohl in Deutschland als auch weltweit, laut BSI ein erhebliches Risiko für weitreichende Schäden.

Die Bedrohungslage verschärft sich durch die kürzlich von den IT-Sicherheitsforschern von Unit42 veröffentlichten Proof of Concept (PoC)-Belege für die genannten Schwachstellen. Diese Veröffentlichung erfolgte nach monatelangem vertraulichen Austausch zwischen Unit42 und QNAP seit November 2023, initiiert durch Beobachtungen von Unit42 während eines IT-Sicherheitsvorfalls. Die Verfügbarkeit von PoC-Hinweisen könnte potenziell zu einer Zunahme von Angriffsversuchen auf QNAP-Geräte führen, weshalb Administratoren zu erhöhter Wachsamkeit und schneller Anwendung der vom Hersteller bereitgestellten Patches aufgerufen werden.

Ähnliche Beiträge

CrowdStrike als Köder: Hacker zielen auf deutsche Firmen Daniel Richey Fr., 26.07.2024 - 09:29
Cybersicherheitsexperten von CrowdStrike haben einen gezielten Phishing-Angriff auf deutsche Unternehmen aufgedeckt. Am 24. Juli 2024 identifizierte das Unternehmen eine betrügerische Website, die sich als deutsche Firma ausgab und einen gefälschten CrowdStrike Crash Reporter-Installer anbot.