Dringender Sicherheitsalarm: Qnap NAS in Gefahr – So schützen Sie Ihre Daten!
2024-12-09
Autor: Nina
Die NAS-Betriebssysteme QTS und QuTS hero von Qnap weisen erhebliche Sicherheitsanfälligkeiten auf, die Hacker ins Visier nehmen könnten. Kritische Lücken in den Anwendungen License Center und Qsync Central könnten als Einfallstore für Angriffe dienen. NAS-Besitzer sind dringend angehalten, sicherzustellen, dass sie die neuesten Sicherheitspatches installiert haben.
Bisher keine sichtbaren Angriffe, aber Vorsicht ist geboten!
Laut einer aktuellen Warnung haben die Entwickler von Qnap in ihren Betriebssystemen insgesamt acht Sicherheitslücken behoben, von denen drei als "hoch" eingestuft sind (CVE-2024-50393, CVE-2024-48868, CVE-2024-48865). Sollten Hacker diese Schwachstellen ausnutzen, könnten sie unter anderem die Kontrolle über das System übernehmen und schädliche Befehle ausführen. Es bleibt unklar, wie ein solcher Angriff konkret ablaufen könnte, da bisher keine konkreten Vorfälle gemeldet wurden.
Die entdeckten Schwachstellen stammen von Teilnehmern des renommierten Hacking-Wettbewerbs Pwn2Own, der sowohl Gelegenheit als auch Plattform für die Identifizierung und Meldung kritischer Sicherheitsprobleme bietet. Um mögliche Angriffe zu verhindern, sind folgende Versionen von Qts und QuTS hero empfohlen:
- QTS 5.1.9.2954 build 20241120
- QTS 5.2.2.2950 build 20241114
- QuTS hero h5.1.9.2954 build 20241120
- QuTS hero h5.2.2.2952 build 20241116
Darüber hinaus sind außerdem Schwachstellen in License Center (CVE-2024-48863 "hoch") und Qsync Central (CVE-2024-50404 "mittel") bekannt. Auch hier wäre es Angreifern denkbar, eigene Befehle auszuführen. Um diese Bedrohungen abzuwehren, sollten die folgenden Updates eingesetzt werden:
- License Center 1.9.43
- Qsync Central 4.4.0.16_20240819 (Stand: 19. August 2024)
Experten empfehlen allen Qnap-Nutzern, ihre Systeme unverzüglich auf die neuesten Versionen zu aktualisieren. Schützen Sie Ihre Daten und lassen Sie nicht zu, dass Hacker die Kontrolle über Ihre wertvollen Informationen übernehmen. Bleiben Sie wachsam – Ihre Sicherheit ist von höchster Priorität!