QNAP heeft Nakivo Backup & Replication wegens een actief aangevallen kwetsbaarheid uit het eigen App Center verwijderd. Via het App Center kunnen eigenaren van een QNAP NAS-systeem allerlei applicaties downloaden. Nakivo Backup & Replication is software voor het maken en terugzetten van back-ups. Een kwetsbaarheid in de software (CVE-2024-48248) maakt het mogelijk om willekeurige bestanden op het back-upsysteem te lezen. Het kan dan gaan om back-ups, maar ook alle inloggegevens waar de back-upsoftware gebruik van maakt.
Onlangs meldde het Amerikaanse cyberagentschap CISA dat aanvallers actief misbruik van de kwetsbaarheid maken. Vanwege de kwetsbaarheid heeft QNAP besloten om Nakivo Backup & Replication uit het App Center te verwijderen. Nakivo is gevraagd om met een update te komen, maar die is nog niet beschikbaar. Gebruikers wordt aangeraden deze versie te installeren zodra die beschikbaar komt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.