QNAP NAS: Hersteller fixt unter anderem kritische Schwachstelle in Photo Station
- Details
- Heise RSS Feed
- Hauptkategorie: IT News aus aller Welt
- Kategorie: Sicherheitsinfos
QNAP hat in mehrere Sicherheitsupdates für seine Netzwerkspeicher (NAS) veröffentlicht und die Beschreibungen und Update-Hinweise in insgesamt fünf Security Advisories zusammengefasst. Die (zusammenfassenden) Risikoeinstufungen reichen von "Low" bis hin zu "Critical". Die Angriffsmöglichkeiten auf die Schwachstellen umfassen unter anderem Cross-Site-Scripting, lesenden und schreibenden Fernzugriff auf Systemdateien, Code-Injection und -Ausführung sowie den Zugriff auf sensible Daten ohne vorherige Authentifizierung. Die kritischen Lücken betreffen ausschließlich NAS, auf denen das Online-Fotoalbum Photo Station läuft. Updates verfügbar Updates für das NAS-Betriebssystem QTS (beziehungsweise für die angreifbaren Programme/Komponenten) stehen bereit und sollten zeitnah eingespielt werden. Informationen zu verwundbaren und abgesicherten Versionen sind den Advisories zu entnehmen: (ovw) Zur Startseite
- Zugriffe: 208