Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-19949 In Ransomware-Kampagnen genutzt

Network Attached Storage (NAS)

Hersteller: QNAP
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Komponente File Station auf den Network-Attached-Storage-Geräten (NAS) von QNAP – also den Webdienst, über den Nutzer ihre auf dem Gerät gespeicherten Dateien verwalten und teilen. Es handelt sich um eine Befehlsinjektion: Über eine unzureichend abgesicherte Eingabe lassen sich eigene Systembefehle in die Verarbeitung einschleusen, die das Gerät anschließend ausführt. Ausnutzen lässt sich der Fehler aus der Ferne über das Netzwerk. Gelingt der Angriff, kann ein entfernter Angreifer beliebige Befehle auf dem NAS ausführen und damit die Kontrolle über das Speichergerät und die darauf abgelegten Daten erlangen. Da NAS-Systeme häufig für den Zugriff aus dem Internet freigegeben werden und zentral die Dateien einer ganzen Umgebung vorhalten, ist die File-Station-Funktion ein besonders exponierter und attraktiver Angriffspunkt. Betroffen sind QNAP-NAS-Geräte mit der Betriebssystemsoftware QTS.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates für die NAS-Betriebssystemsoftware gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.