Schwachstellen in QNAP-Betriebssystem

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Schwachstellen in QNAP-Betriebssystem

14.02.2024 - 12:38
Veröffentlicht in:

Am 13. Februar 2024 veröffentlichte QNAP, ein Hersteller von Network-Attached-Storage-Systemen, ein Advisory, das mehrere Schwachstellen in seinen Betriebssystemen QTS, QuTS hero und QuTScloud aufdeckt. Diese Betriebssysteme finden in einer Vielzahl der NAS-Geräte des Unternehmens Verwendung. Laut den Warnungen von QNAP ermöglichen es diese Schwachstellen Angreifern, Befehle auf den Geräten aus der Ferne und ohne Authentifizierung auszuführen.

Die kritischen Schwachstellen, identifiziert als CVE-2023-50358 und CVE-2023-47218, erhielten im Common Vulnerability Scoring System (CVSS) eine mittlere Kritikalitätseinstufung von 5.8. Trotz der mittleren Einstufung birgt die hohe Zahl der über das Internet erreichbaren QNAP-Geräte, sowohl in Deutschland als auch weltweit, laut BSI ein erhebliches Risiko für weitreichende Schäden.

Die Bedrohungslage verschärft sich durch die kürzlich von den IT-Sicherheitsforschern von Unit42 veröffentlichten Proof of Concept (PoC)-Belege für die genannten Schwachstellen. Diese Veröffentlichung erfolgte nach monatelangem vertraulichen Austausch zwischen Unit42 und QNAP seit November 2023, initiiert durch Beobachtungen von Unit42 während eines IT-Sicherheitsvorfalls. Die Verfügbarkeit von PoC-Hinweisen könnte potenziell zu einer Zunahme von Angriffsversuchen auf QNAP-Geräte führen, weshalb Administratoren zu erhöhter Wachsamkeit und schneller Anwendung der vom Hersteller bereitgestellten Patches aufgerufen werden.

Ähnliche Beiträge

Verstärkung für das Securityteam Daniel Richey Di., 07.05.2024 - 07:00
BlackBerry hat den Cylance Assistant vorgestellt, einen generativen KI-gestützten Cybersicherheitsberater. Der Assistent soll es ermöglichen, Cyberbedrohungen effektiver und mit geringerem Ressourcenaufwand zu identifizieren und zu neutralisieren.