Hersteller QNAP hat bereits vor einiger Zeit eine Sicherheitswarnung herausgegeben. Die zwei Schwachstellen CVE-2020-2490 & CVE-2020-2492 können zur Befehlsinjektion ausgenutzt werden. Remote Angreifer könnten beliebige Befehle ausführen. QNAP hat diese Probleme in QTS 4.4.3.1421 Build 20200907 und späteren Versionen behoben. heise hat hier einige Informationen zusammen getragen.
Anzeige