1000+ FĂźnf-Sterne-Bewertungen und Top-Auszeichnungen machen uns zu einer der gefragtesten Lernplattformen.
maschke academy blog

Wissen. Technik. Kreativität.

Der offizielle Blog der Maschke Akademie: Updates, Tutorials und Insights aus der Welt der digitalen Bildbearbeitung, KI und visuellen Medien.
Sicherheitsupdates: Verschiedene Attacken auf Qnap-NAS mĂśglich
Technik (Hardware & Software) 07.01.2026

Sicherheitsupdates: Verschiedene Attacken auf Qnap-NAS mĂśglich

Mehrere frisch veröffentlichte Sicherheitslücken in Qnap‑NAS und zugehörigen Apps ermöglichen unter bestimmten Voraussetzungen Angriffe bis hin zu Datenabfluss und DoS – Qnap hat Updates bereitgestellt, die Admins jetzt zeitnah einspielen sollten.[1]

Betroffene Komponenten

  • Laut Sicherheitsmeldungen sind u.a. License Center, MARS (Multi‑Application Recovery Service), Qfiling, Qfinder Pro, Qsync, QuMagie, QVPN Device Client sowie die NAS‑Betriebssysteme QTS und QuTS hero betroffen.[1]
  • Die Schwachstellen reichen von Out‑of‑Bounds‑Reads Ăźber Buffer Overflows bis zu Ressourcen‑Überlastung; Angreifer mit Konto‑/Admin‑Zugriff kĂśnnen etwa Speicher manipulieren, geheime Daten auslesen oder DoS‑Zustände auslĂśsen.[1]

Risiko und Voraussetzungen

  • In vielen Fällen ist ein bestehender Benutzer‑ oder Admin‑Account nĂśtig, um die LĂźcken ausnutzen zu kĂśnnen; vollständig „anonyme“ Remote‑Exploits sind laut bisherigem Stand seltener.[1]
  • Das BSI/CERT‑Bund stuft den Schweregrad als hoch ein, auch wenn bisher keine aktiven Angriffe Ăśffentlich bestätigt wurden.[1]

Empfohlene Maßnahmen

  • QTS/QuTS hero und alle genannten Apps Ăźber das QTS/QuTS‑App Center bzw. die Qnap‑Downloadseiten auf den neuesten Stand bringen (u.a. License Center ≥ 2.0.36).[1]
  • Admin‑Accounts absichern (starke PasswĂśrter, 2FA), ungenutzte Dienste/Apps deaktivieren, externe Zugriffe auf HTTPS/VPN beschränken und Log‑Dateien auf Auffälligkeiten prĂźfen.[1]

Quelle:

1


Hier findest du weiterfĂźhrende Informationen: Heise


Ähnliche Beiträge

Hol’ dir die Weiterbildung im Mail-Format
Starttermine, exklusive Rabatte und spannende Updates direkt in dein Postfach.

Kontakt
+ 4917664380939
Rick Maschke & Partner
Spezialist fßr exzellente Präsentationen Innovative Prozesse & Digitale Bildbearbeitung
rick@maschke.academy