{"id":272532,"date":"2022-09-06T01:33:34","date_gmt":"2022-09-05T23:33:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=272532"},"modified":"2022-09-06T01:44:48","modified_gmt":"2022-09-05T23:44:48","slug":"qnap-sicherheitsupdates-sept-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/09\/06\/qnap-sicherheitsupdates-sept-2022\/","title":{"rendered":"QNAP Sicherheitsupdates gegen DeadBolt-Ransomware (5. Sept. 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/09\/06\/qnap-sicherheitsupdates-sept-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Anbieter von NAS-Einheiten, der taiwanesische Hersteller QNAP, hat zum 5. September 2022 ein Sicherheitsupdate f\u00fcr seine Produkte freigegeben. Das Update soll gegen eine neue Ransomware-Kampagne der DeadBolt-Grupp sch\u00fctze. Die Gruppe nimmt wohl seit dem 3. September 2022 vor allem QNAP NAS-Ger\u00e4te mit Photo Station ins Visier, sofern diese per Internet erreichbar sind.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/95ff541609644b1c925594e9015dd2de\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Jochen hat mich gestern per Mail informiert (danke daf\u00fcr) &#8211; komme aber erst jetzt dazu, die Information zu ver\u00f6ffentlichen. Im <a href=\"https:\/\/www.qnap.com\/de-de\/security-advisory\/qsa-22-24\" target=\"_blank\" rel=\"noopener\">QNAP Security Advisory mit der Bulletin ID: QSA-22-24<\/a> beschreibt QNAP die Details.<\/p>\n<blockquote><p>QNAP hat am Morgen des 3. September 2022 (GMT+8) eine neue DeadBolt-Ransomware-Kampagne entdeckt. Die Kampagne scheint auf QNAP NAS-Ger\u00e4te abzuzielen, auf denen Photo Station l\u00e4uft und bei denen die Ger\u00e4te per Internet erreichbar sind.<\/p><\/blockquote>\n<p>Die Schwachstelle wird als kritisch bezeichnet &#8211; ich gehe davon aus, dass diese Kampagne geplant war, denn am Samstag, den 3. September 2022 befanden sich US-Kunden im langen Wochenende (Labor Day). QNAP hat daher binnen 12 Stunden (laut <a href=\"https:\/\/www.qnap.com\/en\/security-news\/2022\/take-immediate-action-to-update-photo-station-to-the-latest-available-version\" target=\"_blank\" rel=\"noopener\">dieser Information<\/a>) Firmware-Updates f\u00fcr folgende QNAP-Ger\u00e4te bereitgestellt:<\/p>\n<ul>\n<li>QTS 5.0.1: Photo Station 6.1.2 und h\u00f6her<\/li>\n<li>QTS 5.0.0\/4.5.x: Photo Station 6.0.22 und sp\u00e4ter<\/li>\n<li>QTS 4.3.6: Photo Station 5.7.18 und sp\u00e4ter<\/li>\n<li>QTS 4.3.3: Photo Station 5.4.15 und sp\u00e4ter<\/li>\n<li>QTS 4.2.6: Photo Station 5.2.14 und sp\u00e4ter<\/li>\n<\/ul>\n<p>Um NAS-Ger\u00e4te vor der DeadBolt-Ransomware zu sch\u00fctzen, empfiehlt QNAP dringend, diese QNAP-NAS-Ger\u00e4te und -Router durch Befolgen <a href=\"https:\/\/www.qnap.com\/de-de\/security-advisory\/qsa-22-24\" target=\"_blank\" rel=\"noopener\">dieser Anweisungen<\/a> zu sichern.<\/p>\n<blockquote><p>Es gab in der Vergangenheit bereits mittels der DeadBolt-Ransomware mehrfach Angriffe auf QNAP-Laufwerke und Systeme (siehe nachfolgende Links am Artikelende). Die Kollegen von Bleeping Computer haben <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/qnap-patches-zero-day-used-in-new-deadbolt-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> die Angriffe dieser Ransomware-Gruppe nachgezeichnet.<\/p><\/blockquote>\n<h4><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/28\/qnap-probt-zwangsupdate-nach-3-600-deadbolt-ransomware-infektionen\/\">QNAP probt Zwangsupdate nach 3.600 DeadBolt-Ransomware-Infektionen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/02\/01\/qnap-deadbolt-angriffe-ber-eine-im-dezember-2021-gepatchte-schwachstelle\/\">QNAP: DeadBolt Angriffe \u00fcber eine im Dezember 2021 gepatchte Schwachstelle<\/a><\/h4>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Anbieter von NAS-Einheiten, der taiwanesische Hersteller QNAP, hat zum 5. September 2022 ein Sicherheitsupdate f\u00fcr seine Produkte freigegeben. Das Update soll gegen eine neue Ransomware-Kampagne der DeadBolt-Grupp sch\u00fctze. Die Gruppe nimmt wohl seit dem 3. September 2022 vor allem &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/06\/qnap-sicherheitsupdates-sept-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[4328,4315],"class_list":["post-272532","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=272532"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272532\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=272532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=272532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=272532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}