Schwachstellen in QNAP-Betriebssystem

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Schwachstellen in QNAP-Betriebssystem

14.02.2024 - 12:38
Veröffentlicht in:

Am 13. Februar 2024 veröffentlichte QNAP, ein Hersteller von Network-Attached-Storage-Systemen, ein Advisory, das mehrere Schwachstellen in seinen Betriebssystemen QTS, QuTS hero und QuTScloud aufdeckt. Diese Betriebssysteme finden in einer Vielzahl der NAS-Geräte des Unternehmens Verwendung. Laut den Warnungen von QNAP ermöglichen es diese Schwachstellen Angreifern, Befehle auf den Geräten aus der Ferne und ohne Authentifizierung auszuführen.

Die kritischen Schwachstellen, identifiziert als CVE-2023-50358 und CVE-2023-47218, erhielten im Common Vulnerability Scoring System (CVSS) eine mittlere Kritikalitätseinstufung von 5.8. Trotz der mittleren Einstufung birgt die hohe Zahl der über das Internet erreichbaren QNAP-Geräte, sowohl in Deutschland als auch weltweit, laut BSI ein erhebliches Risiko für weitreichende Schäden.

Die Bedrohungslage verschärft sich durch die kürzlich von den IT-Sicherheitsforschern von Unit42 veröffentlichten Proof of Concept (PoC)-Belege für die genannten Schwachstellen. Diese Veröffentlichung erfolgte nach monatelangem vertraulichen Austausch zwischen Unit42 und QNAP seit November 2023, initiiert durch Beobachtungen von Unit42 während eines IT-Sicherheitsvorfalls. Die Verfügbarkeit von PoC-Hinweisen könnte potenziell zu einer Zunahme von Angriffsversuchen auf QNAP-Geräte führen, weshalb Administratoren zu erhöhter Wachsamkeit und schneller Anwendung der vom Hersteller bereitgestellten Patches aufgerufen werden.

Ähnliche Beiträge

Gefahr durch interne Sicherheitsverstöße Daniel Richey Mi., 15.05.2024 - 08:36
Der jüngste Data Breach Investigations Report von Verizon Business legt offen: In der EMEA-Region sind über 72 Prozent der analysierten Sicherheitsvorfälle bestätigte Datenschutzverletzungen. Besonders alarmierend ist der hohe Anteil interner Verursachung durch Missbrauch von Berechtigungen und menschliche Fehler.
Redline-Infostealer auf dem Vormarsch Daniel Richey Mo., 13.05.2024 - 13:08
Infostealer-Infektionen haben zwischen 2020 und 2023 um mehr als das Sechsfache zugenommen; im vergangenen Jahr waren rund zehn Millionen Geräte betroffen. Dabei war die Malware Redline für die Hälfte der entdeckten Infektionen verantwortlich.