Qnap warnt seine NAS-Kunden vor einer Apache HTTP-Server-Schwachstelle, die von Angreifern aus der Ferne ausgenutzt werden kann. Die Sicherheitslücke weist einen Schweregrad von 9,8 aus 10 auf und ist damit als kritisch einzustufen. Betroffen sind Systeme mit Apache http Server 2.4.52 und früher.
Ein Sicherheitsupdate steht derzeit nicht zur Verfügung.
Qnap fordert die Nutzer deshalb dazu auf, Sicherheitsmassnahmen zu ergreifen. Einem
Bericht von "Winfuture" zufolge wird empfohlen, den Standardwert 1M für LimitXML-Requestbody beizubehalten, um CVE-2022-22721-Angriffe abzuschwächen und mod_sed als CVE-2022-23943-Abschwächung zu deaktivieren.
(af)