SecFeed

QNAP: Schwachstellen & Patches

QNAP-NAS-Systeme sind ein Lieblingsziel von Ransomware-Kampagnen wie DeadBolt und Qlocker: Sie speichern Backups und Firmendaten, hängen aber erstaunlich oft direkt am Internet. Diese Seite bündelt alle Meldungen zu QTS/QuTS hero – vom kritischen Advisory bis zum Firmware-Update.

15 aktuelle Meldung(en) im Feed.

Als Radar-Filter ← Alle Produkte

QNAP-Meldungen nach Monat

MonatMeldungenKritisch/HochAktiv ausgenutzt
August 2026100
Juli 20261450

Aktuelle QNAP-Meldungen

info Mandato: Protocol-Level Enforcement of Digitally Signed Mandates on AI Agent Actions with Cryptographically Chained Audit Trails

Artificial Intelligence arXiv cs.AI 17.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-198: (Pwn2Own) QNAP TS-453E malware_remover Code Injection Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 8.8 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.8). Betroffene Kennungen: CVE-2025-11837. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

medium ZDI-26-199: (Pwn2Own) QNAP TS-453E conn_log_tool Format String Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 5.5 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 5.5). Betroffene Kennungen: CVE-2025-62848. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-200: (Pwn2Own) QNAP TS-453E nvrlog_event_add msg SQL Injection Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 8.0 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.0). Betroffene Kennungen: CVE-2025-62849. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

medium ZDI-26-201: (Pwn2Own) QNAP TS-453E Hyper Data Protector Plugin Hard-Coded Credentials Authentication Bypass Vulnerability

Security & Threat Intelligence CVSS 6.3 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.3). Betroffene Kennungen: CVE-2025-59388. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-202: (Pwn2Own) QNAP TS-453E Hyper Data Protector Plugin query_original_file_size SQL Injection Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 8.0 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.0). Betroffene Kennungen: CVE-2025-59389. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

medium ZDI-26-216: (Pwn2Own) QNAP TS-453E smbd domain_name Argument Injection Authentication Bypass Vulnerability

Security & Threat Intelligence CVSS 6.3 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.3). Betroffene Kennungen: CVE-2025-62847. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

medium ZDI-26-237: (Pwn2Own) QNAP QHora-322 ip6_wanifset Improper Restriction of Communication Channel to Intended Endpoints Firewall Bypass Vulnerability

Security & Threat Intelligence CVSS 6.3 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.3). Betroffene Kennungen: CVE-2025-62843. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

medium ZDI-26-239: (Pwn2Own) QNAP QHora-322 login.newAuthMiddleware.Authenticator Authentication Bypass Vulnerability

Security & Threat Intelligence CVSS 5.6 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 5.6). Betroffene Kennungen: CVE-2025-62844. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

medium ZDI-26-240: (Pwn2Own) QNAP QHora-322 qvpn_db_mgr role_type Improper Neutralization of Escape Sequences Authentication Bypass Vulnerability

Security & Threat Intelligence CVSS 6.3 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.3). Betroffene Kennungen: CVE-2025-62845. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-241: (Pwn2Own) QNAP QHora-322 qvpn_db_mgr username SQL Injection Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 8.8 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.8). Betroffene Kennungen: CVE-2025-62846. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

medium ZDI-26-243: (Pwn2Own) QNAP TS-453E write_file_to_svr External Control of File Path Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 6.8 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.8). Betroffene Kennungen: CVE-2025-62842. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

low ZDI-26-242: (Pwn2Own) QNAP TS-453E server_handlers.pyc rr2s.kwargs Error Message Information Disclosure Vulnerability

Security & Threat Intelligence CVSS 3.5 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad niedrig (CVSS 3.5). Betroffene Kennungen: CVE-2025-62840. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

medium ZDI-26-244: (Pwn2Own) QNAP QHora-322 miro_webserver_controllers_api_login_singIn Authentication Bypass Vulnerability

Security & Threat Intelligence CVSS 5.0 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 5.0). Betroffene Kennungen: CVE-2024-13088. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-292: QNAP TS-453E QVRPro excpostgres Exposed Dangerous Method Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 8.8 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.8). Betroffene Kennungen: CVE-2026-22898. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

Häufige Fragen zu QNAP

Wie schütze ich mein QNAP-NAS am wirkungsvollsten?

Das NAS nie per Portweiterleitung/UPnP direkt ins Internet stellen – Fernzugriff nur über VPN. Automatische Firmware-Updates aktivieren, Standard-Admin-Konto deaktivieren und Snapshots gegen Ransomware einrichten.

Woran erkenne ich, ob mein NAS bereits kompromittiert ist?

Warnzeichen sind unbekannte Admin-Konten, hohe CPU-Last durch fremde Prozesse, umbenannte/verschlüsselte Dateien und Einträge im Malware-Remover-Log. Im Verdachtsfall: vom Netz trennen, nicht neu starten, Support-Ticket bei QNAP öffnen.

Bei neuer QNAP-Lücke benachrichtigt werden – wöchentlich per Mail.

Kein Spam, Double-Opt-in, jederzeit abbestellbar.

Newsletter abonnieren oder RSS

Gezielter: QNAP als Radar-Stack speichern und mit Konto automatische Alerts nur zu diesem Produkt erhalten.

Redaktion

Nikolaus Schörgendorfer · Platform Engineer. Kuratiert und ordnet die Meldungen deutschsprachig ein – von der Ingestion über die KI-Aufbereitung bis zum Betrieb aus einer Hand.

Mehr über den Autor