Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-19953 In Ransomware-Kampagnen genutzt

Network Attached Storage (NAS)

Hersteller: QNAP
6,1 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Komponente File Station, der Dateiverwaltung im Browser, auf Netzwerkspeichern (NAS) von QNAP. Es handelt sich um eine Cross-Site-Scripting-Lücke: Über sie kann ein Angreifer schädlichen Skriptcode einschleusen, der anschließend im Browser des Opfers im Kontext der Verwaltungsoberfläche ausgeführt wird. Da File Station webbasiert ist und der eingeschleuste Code mit den Rechten des angemeldeten Benutzers läuft, kann ein Angreifer dessen Sitzung missbrauchen, Aktionen in dessen Namen ausführen oder an angezeigte Daten gelangen. Der Angriff ist aus der Ferne möglich. Betroffen sind die NAS-Geräte von QNAP, auf denen das Betriebssystem QTS mit der File-Station-Funktion läuft – also Systeme, die häufig zur zentralen Dateiablage im Netzwerk dienen und deren Weboberfläche teils auch über das Internet erreichbar ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.