Dies ist eine mobil optimierte Seite, die schnell lädt. Wenn Sie die Seite ohne Optimierung laden möchten, dann klicken Sie auf diesen Text.

Hardware & Software Alert!: QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar

Updates für das Media Streaming-Add-on sichern Netzwerkspeicher von QNAP gegen Remote-Attacken ab. Die Risikoeinstufung lautet "High".
ber eine Command Injection-Sicherheitslücke im Media Streaming-Add-on für mehrere Versionen des Betriebssystems QTS und QuTS hero Edition hätten entfernte Angreifer unter bestimmten Voraussetzungen beliebige Befehle auf Netzwerkspeichern (NAS) von QNAP zur Ausführung bringen können. Abgesicherte Add-on-Fassungen stehen bereit; der NAS-Hersteller rät zum zügigen Update.

Abgesicherte Add-on-Versionen​

In seinem
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
stuft QNAP die von der Sicherheitslücke CVE-2021-34362 ausgehende Gefahr als "hoch" ein. Nutzer sollen auf folgende Add-on-Versionen aktualisieren:

  • QTS 5.0.0: Media Streaming Add-on ab Version 500.0.0.3 (2021/08/20) aufwärts
  • QTS 4.5.4: Media Streaming Add-on ab Version 500.0.0.3 (2021/08/20) aufwärts
  • QTS 4.3.3: Media Streaming Add-on ab Version 430.1.8.12 (2021/09/29) aufwärts
  • QuTS hero h5.0.0: Media Streaming Add-on ab Version 500.0.0.3 (2021/08/20) aufwärts
Zum Updaten loggt man sich bei QTS als Administrator ein, wechselt zum Media Center und nutzt dort die Suchfunktion. Ein Klick auf den "Update"-Button der angezeigt wird, sofern die aktuellste Version noch nicht installiert ist, wirft das Update an.
Quelle: heise
 
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…