QNAP heeft vandaag updates voor de eigen NAS-apparaten uitgebracht die meerdere kwetsbaarheden verhelpen,. waaronder een beveiligingslek dat een remote aanvaller de mogelijkheid geeft om willekeurige commando's op het systeem uit te voeren. Een aantal van de nu verholpen kwetsbaarheden werden afgelopen oktober tijdens de Pwn2Own-wedstrijd gedemonstreerd. Onderzoekers demonstreren tijdens dit jaarlijkse evenement onbekende beveiligingslekken in veelgebruikte producten en software.
De impact van de bovengenoemde 'OS Command Injection' kwetsbaarheid (CVE-2024-50393) is op een schaal van 1 tot en met 10 beoordeeld met een 8.7. Command injection kan het mogelijk voor aanvallers maken om volledige controle over een systeem te krijgen. De overige beveiligingslekken laten een aanvaller de authenticatie omzeilen, applicatiedata aanpassen en de 'veiligheid van het systeem compromitteren'. De kwetsbaarheden zijn aanwezig in QTS en QuTS hero, de besturingssystemen die op de NAS-apparaten van QNAP draaien.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.