Schwachstellen in QNAP-Betriebssystem

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Schwachstellen in QNAP-Betriebssystem

14.02.2024 - 12:38
Veröffentlicht in:

Am 13. Februar 2024 veröffentlichte QNAP, ein Hersteller von Network-Attached-Storage-Systemen, ein Advisory, das mehrere Schwachstellen in seinen Betriebssystemen QTS, QuTS hero und QuTScloud aufdeckt. Diese Betriebssysteme finden in einer Vielzahl der NAS-Geräte des Unternehmens Verwendung. Laut den Warnungen von QNAP ermöglichen es diese Schwachstellen Angreifern, Befehle auf den Geräten aus der Ferne und ohne Authentifizierung auszuführen.

Die kritischen Schwachstellen, identifiziert als CVE-2023-50358 und CVE-2023-47218, erhielten im Common Vulnerability Scoring System (CVSS) eine mittlere Kritikalitätseinstufung von 5.8. Trotz der mittleren Einstufung birgt die hohe Zahl der über das Internet erreichbaren QNAP-Geräte, sowohl in Deutschland als auch weltweit, laut BSI ein erhebliches Risiko für weitreichende Schäden.

Die Bedrohungslage verschärft sich durch die kürzlich von den IT-Sicherheitsforschern von Unit42 veröffentlichten Proof of Concept (PoC)-Belege für die genannten Schwachstellen. Diese Veröffentlichung erfolgte nach monatelangem vertraulichen Austausch zwischen Unit42 und QNAP seit November 2023, initiiert durch Beobachtungen von Unit42 während eines IT-Sicherheitsvorfalls. Die Verfügbarkeit von PoC-Hinweisen könnte potenziell zu einer Zunahme von Angriffsversuchen auf QNAP-Geräte führen, weshalb Administratoren zu erhöhter Wachsamkeit und schneller Anwendung der vom Hersteller bereitgestellten Patches aufgerufen werden.

Ähnliche Beiträge

Ransomware Marke Eigenbau Daniel Richey Mi., 24.04.2024 - 08:31
Ransomware-as-a-Service ist seit einem Jahrzehnt ein lukratives Geschäft und fest in den Händen professionell organisierter Gruppen. Doch jetzt können Kriminelle, die keine Lust auf die teuren Bausätze haben, auf eine schnell zusammengeschusterte Ramsch-Ransomware ausweichen. Sophos hat die sogenannte "Junk Gun"-Ransomware und ihre Bedeutung für den Malware-Markt untersucht.
Internetverkehr: Bots weiter im Aufwind Daniel Richey Di., 23.04.2024 - 07:00
Fast die Hälfte des gesamten Internetverkehrs stammt inzwischen von Bots. In Deutschland sieht sie Lage sogar noch deutlicher aus: Hier machen Bots sogar 75 Prozent des Online-Traffics aus. Zu diesem Ergebnis kommt Imperva im Bad Bot Report 2024. Vor allem die bösartigen Bots treiben dabei ihr Unwesen.