image

QNAP waarschuwt NAS-gebruikers voor kritieke kwetsbaarheden

vrijdag 10 september 2021, 09:38 door Redactie, 3 reacties

QNAP heeft een waarschuwing afgegeven aan eigenaren van een NAS-systeem voor meerdere kritieke kwetsbaarheden waardoor aanvallers op afstand de apparaten kunnen overnemen. De eerste twee kritieke lekken zijn aanwezig in de NVR Storage Expansion. Via deze software is het mogelijk om beelden van camera- en videosystemen op het NAS-systeem op te slaan. Twee buffer overflows in de software maken het mogelijk voor een aanvaller om willekeurige code uit te voeren, aldus QNAP. Verdere details zijn niet door de fabrikant gegeven.

De derde kritieke kwetsbaarheid is aanwezig in QUSBCam2. Dit is een "kleinschalig surveillancesysteem" waarbij een usb-camera op het NAS-systeem wordt aangesloten. Vervolgens is het mogelijk om op afstand te beelden te bekijken. Ook in deze software is een buffer overflow aanwezig die het uitvoeren van willekeurige code mogelijk maakt. QNAP geeft ook bij deze kwetsbaarheid geen verdere details.

Verder waarschuwt QNAP ook voor twee buffer overflows in QTS, QuTS hero en QuTScloud, drie besturingssystemen voor NAS-apparaten. De impact van deze beveiligingslekken is als "high" beoordeeld, maar maken het wel mogelijk voor een aanvaller om willekeurige code uit te voeren. Voor alle beveiligingslekken zijn er door QNAP updates uitgebracht. Gebruikers wordt aangeraden om de laatste versie van de software te installeren.

Reacties (3)
10-09-2021, 10:54 door Anoniem
"...in QTS, QuTS hero en QuTScloud, drie besturingssystemen voor NAS..."
"...zijn door Qnap updates uitgebracht."

Op moment van schrijven geen enkele update hiervoor beschikbaar op de officiele website en via de webinterface van de NAS.
10-09-2021, 12:41 door Anoniem
Uittrekken Jan, moet zeggen dat Qnap vaak onder vuur ligt/
14-09-2021, 17:29 door Anoniem
Door Anoniem: Uittrekken Jan, moet zeggen dat Qnap vaak onder vuur ligt/

Ja, ik zou bijna gaan denken dat QNAP niet iets is wat je in je thuisnetwerk wilt hebben, wat een ellende
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.