Werbung
Nachdem Synology bereits gestern diverse Sicherheitslücken bei seinem DSM-Betriebssystem geschlossen hatte, veröffentlichte nun auch der Hersteller QNAP ein neues Update. Allerdings nicht für die Firmware, sondern für die Photo Station.
Hier sorgt der bekannte Verschlüsselungstrojaner DeadBolt erneut für Probleme. Das QNAP Product Security Incident Response Team (QNAP PSIRT) beurteilt die aktuelle Lage als “kritisch”. Aus diesem Grund sollten Nutzer das neue Update unverzüglich installieren. Alternativ lässt sich laut den Verantwortlichen anstatt der Photo Station QuMagie verwenden. QNAP hat hier sogar eine offizielle Empfehlung ausgesprochen.
Grundsätzlich ist es zu empfehlen, das NAS nicht ungeschützt mit dem Internet zu verbinden. Sofern dies möglich ist, sollte man den Netzwerkspeicher offline betreiben und nur über das lokale Netzwerk darauf zugreifen. Fernzugriffe können zum Beispiel mit einer VPN-Verbindung realisiert werden.
Die folgenden Versionen sind gepatcht:
- QTS 5.0.1: Photo Station 6.1.2 und neuer
- QTS 5.0.0/4.5.x: Photo Station 6.0.22 und neuer
- QTS 4.3.6: Photo Station 5.7.18 und neuer
- QTS 4.3.3: Photo Station 5.4.15 und neuer
- QTS 4.2.6: Photo Station 5.2.14 und neuer