Achtung – An alle NAS-Nutzer!  

April 26, 2022
Sicherheitsluecke

Es gibt eine neue Sicherheitswarnung vom NAS-Hersteller QNAP. Hierbei handelt es sich um eine Apache HTTP Server-Schwachstelle, bei dem Ihr System von außerhalb angegriffen werden kann. Ein Update gibt es bislang nicht.

Betroffen sind die Schwachstellen CVE-2022-22721 und CVE-2022-23943. Mit einem Schweregrad von 9,8 von 10 wurden sie als kritisch eingestuft. Betroffen sind Systeme mit Apache HTTP Server 2.4.52 und eher.

Ohne dass der Betroffene interagieren muss, können Angreifer die Schwachstellen ausnutzen. Ob dies bislang geschehen ist, ist nicht bekannt.

QNAP hat nun eine Anleitung entwickelt, um das Risiko eines Angriffs abzuschwächen.

https://www.qnap.com/en/security-advisory/QSA-22-11

Zeitnahe Sicherheitsupdates seitens QNAP sollen folgen.