QNAP-NAS-Systeme sind ein Lieblingsziel von Ransomware-Kampagnen wie DeadBolt und Qlocker: Sie speichern Backups und Firmendaten, hängen aber erstaunlich oft direkt am Internet. Diese Seite bündelt alle Meldungen zu QTS/QuTS hero – vom kritischen Advisory bis zum Firmware-Update.
Security & Threat IntelligenceCVSS 8.8Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.8). Betroffene Kennungen: CVE-2025-11837. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 5.5Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad mittel (CVSS 5.5). Betroffene Kennungen: CVE-2025-62848. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 8.0Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.0). Betroffene Kennungen: CVE-2025-62849. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 6.3Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.3). Betroffene Kennungen: CVE-2025-59388. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 8.0Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.0). Betroffene Kennungen: CVE-2025-59389. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 6.3Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.3). Betroffene Kennungen: CVE-2025-62847. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 6.3Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.3). Betroffene Kennungen: CVE-2025-62843. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 5.6Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad mittel (CVSS 5.6). Betroffene Kennungen: CVE-2025-62844. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 6.3Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.3). Betroffene Kennungen: CVE-2025-62845. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 8.8Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.8). Betroffene Kennungen: CVE-2025-62846. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 6.8Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.8). Betroffene Kennungen: CVE-2025-62842. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 3.5Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad niedrig (CVSS 3.5). Betroffene Kennungen: CVE-2025-62840. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 5.0Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad mittel (CVSS 5.0). Betroffene Kennungen: CVE-2024-13088. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Security & Threat IntelligenceCVSS 8.8Zero Day Initiative07.07.2026
Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.8). Betroffene Kennungen: CVE-2026-22898. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.
Häufige Fragen zu QNAP
Wie schütze ich mein QNAP-NAS am wirkungsvollsten?
Das NAS nie per Portweiterleitung/UPnP direkt ins Internet stellen – Fernzugriff nur über VPN. Automatische Firmware-Updates aktivieren, Standard-Admin-Konto deaktivieren und Snapshots gegen Ransomware einrichten.
Woran erkenne ich, ob mein NAS bereits kompromittiert ist?
Warnzeichen sind unbekannte Admin-Konten, hohe CPU-Last durch fremde Prozesse, umbenannte/verschlüsselte Dateien und Einträge im Malware-Remover-Log. Im Verdachtsfall: vom Netz trennen, nicht neu starten, Support-Ticket bei QNAP öffnen.
Bei neuer QNAP-Lücke benachrichtigt werden – wöchentlich per Mail.
Nikolaus Schörgendorfer · Platform Engineer.
Kuratiert und ordnet die Meldungen deutschsprachig ein – von der Ingestion
über die KI-Aufbereitung bis zum Betrieb aus einer Hand.