Schwachstelle QNAP NAS (File Station 5)

Auf meinem TVS-672XT mit Firmware QTS 5.2.6.3195 build 20250715 - also der aktuell(st)en! - lautet die Versionsnummer der File Station tatsächlich exakt wie im Advisory.

Zitat: "Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in QNAP NAS File Station 5 ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen."

Da mein NAS (und auch sonst keins meiner Geräte im Netz) nicht nach außen offen ist und meines Wissen auch nicht von außerhalb erreichbar ist, sind meine Sorgen eher mäßig.
 
Die aktuelle Version 5.5.6.4933 ist doch nicht betroffen sondern nur die älteren Versionen.

Anmerkung:
Es gibt ja auch die neue Version 6.0.1.6963 (Beta).
Läuft ohne Probleme.
 
Naja... ist da nicht immer irgendwas? 😄 Frage ist halt immer, ob a) etwas direkt von aussen erreichbar ist und b) ob dabei ein "remote"+"nicht authentifiziert" steht (QNAP scheint sich da anscheinend einfach auf "remote attackers" zu beschränken). Bei so einem File-Station-Ding könnte ich mir halt schon vorstellen, dass jemand sowas nach aussen frei gibt, um Dinge mit Freunden/Verwandten zu teilen.
 

Zurzeit aktive Besucher

Keine Mitglieder online.

Letzte Anleitungen

Statistik des Forums

Themen
7.049
Beiträge
68.707
Mitglieder
7.432
Neuestes Mitglied
UweVogel
Zurück
Oben