{"id":257558,"date":"2021-09-11T12:07:41","date_gmt":"2021-09-11T10:07:41","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=257558"},"modified":"2021-09-11T12:20:29","modified_gmt":"2021-09-11T10:20:29","slug":"sicherheitspatch-fr-qnap-systeme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/09\/11\/sicherheitspatch-fr-qnap-systeme\/","title":{"rendered":"Sicherheitspatches f&uuml;r QNAP-Systeme (10.9.2021)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/09\/11\/sicherheitspatch-fr-qnap-systeme\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der NAS-Hersteller QNAP hat zum 10. September 2021 Sicherheitsupdates f\u00fcr Ger\u00e4te herausgegeben, die mit QTS, QuTS hero und QuTScloud arbeiten. Zudem gibt es wohl auch Sicherheitsupdates f\u00fcr Router mit QuNetSwitch. Die Sicherheitsupdates sollen Schwachstellen schlie\u00dfen, die bereits von Angreifern ausgenutzt werden.<\/p>\n<p><!--more--><\/p>\n<h2>Schwachstelle CVE-2018-19957<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/ab5843f04e7745219e1de0669238577c\" alt=\"\" width=\"1\" height=\"1\" \/>Laut <a href=\"https:\/\/www.qnap.com\/en-us\/security-advisory\/qsa-21-03\" target=\"_blank\" rel=\"noopener\">diesem QNAP-Sicherheitshinweis<\/a> Sind QNAP NAS mit QTS, QuTS hero und QuTScloud von einer Sicherheitsl\u00fccke betroffen. Die Schwachstelle CVE-2018-19957 geht auf unzureichende HTTP-Sicherheits-Header zur\u00fcck und erm\u00f6glicht es entfernten Angreifern, Datenschutz- und Sicherheitsangriffe zu starten. Die nachfolgenden Softwareversionen beheben diese Schwachstelle:<\/p>\n<ul>\n<li>QTS 4.5.4.1715 build 20210630 and later<\/li>\n<li>QuTS hero h4.5.4.1771 build 20210825 and later<\/li>\n<li>QuTScloud c4.5.6.1755 build 20210809 and later<\/li>\n<\/ul>\n<p>QNAP gibt <a href=\"https:\/\/www.qnap.com\/en-us\/security-advisory\/qsa-21-03\" target=\"_blank\" rel=\"noopener\">hier Sicherheitshinweise<\/a> zur Aktualisierung der Software.<\/p>\n<h2>CVE-2021-28816 und CVE-2021-34343<\/h2>\n<p>Mit CVE-2021-28816 und CVE-2021-34343 wird jeweils eine Stack Buffer Overflow-Schwachstelle in QTS, QuTS hero und QuTScloud bezeichnet. Wenn die Schwachstellen ausgenutzt werden, erlauben diese Schwachstellen Angreifern die Ausf\u00fchrung von beliebigem Code. Die nachfolgenden Softwareversionen beheben diese Schwachstelle:<\/p>\n<ul>\n<li>QTS 5.0.0.1716 build 20210701 and later<\/li>\n<li>QTS 4.5.4.1715 build 20210630 and later<\/li>\n<li>QTS 4.3.6.1750 build 20210730 and later<\/li>\n<li>QTS 4.3.3.1693 build 20210624 and later<\/li>\n<li>QuTS hero h4.5.4.1771 build 20210825 and later<\/li>\n<li>QuTScloud c4.5.6.1755 and later<\/li>\n<\/ul>\n<p>QNAP gibt <a href=\"https:\/\/www.qnap.com\/en-us\/security-advisory\/qsa-21-33\" target=\"_blank\" rel=\"noopener\">hier Sicherheitshinweise<\/a> zur Aktualisierung der Software.<\/p>\n<h2>Schwachstelle CVE-2021-28813 in QuNetSwitch<\/h2>\n<p>Die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-28813\" target=\"_blank\" rel=\"noopener\">CVE-2021-28813<\/a> erm\u00f6glicht entfernten Angreifern das Lesen sensibler Informationen durch den Zugriff auf einen uneingeschr\u00e4nkten Speichermechanismus. Die Sicherheitsl\u00fccke betrifft den Router dass QSW-M2116P-2T2S und QNAP-Switches, auf denen QuNetSwitch l\u00e4uft. Die Schwachstelle wird <a href=\"https:\/\/www.qnap.com\/en\/security-advisory\/qsa-21-37\" target=\"_blank\" rel=\"noopener\">laut QNAP<\/a> mit folgender Firmware beseitigt.<\/p>\n<ul>\n<li>QSW-M2116P-2T2S 1.0.6 build 210713 and later<\/li>\n<li>QGD-1600P: QuNetSwitch 1.0.6.1509 and later<\/li>\n<li>QGD-1602P: QuNetSwitch 1.0.6.1509 and later<\/li>\n<li>QGD-3014PT: QuNetSwitch 1.0.6.1519 and later<\/li>\n<\/ul>\n<p>Vom BSI gibt es <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Warnmeldungen\/DE\/CB\/2021\/09\/warnmeldung_cb-k21-0951.html\" target=\"_blank\" rel=\"noopener\">diese Zusammenfassung<\/a> und heise berichtet in <a href=\"https:\/\/www.heise.de\/news\/Qnap-schliesst-kritische-Schadcode-Luecken-in-NAS-Modellen-6188928.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00fcber die Schwachstellen bzw. Updates.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der NAS-Hersteller QNAP hat zum 10. September 2021 Sicherheitsupdates f\u00fcr Ger\u00e4te herausgegeben, die mit QTS, QuTS hero und QuTScloud arbeiten. Zudem gibt es wohl auch Sicherheitsupdates f\u00fcr Router mit QuNetSwitch. Die Sicherheitsupdates sollen Schwachstellen schlie\u00dfen, die bereits von Angreifern ausgenutzt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/09\/11\/sicherheitspatch-fr-qnap-systeme\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[930,4328],"class_list":["post-257558","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-nas","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257558","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=257558"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257558\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=257558"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=257558"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=257558"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}