image

QNAP voorziet niet meer ondersteunde NAS-systemen langer van updates

dinsdag 15 februari 2022, 09:49 door Redactie, 6 reacties

QNAP gaat verschillende NAS-systemen die end-of-life zijn en zodoende niet meer worden ondersteund tot het einde van dit jaar van kritieke beveiligingsupdates voorzien. Dit moet gebruikers tegen "evoluerende securitydreigingen" beschermen en ze meer tijd geven om hun NAS-systeem te upgraden.

QNAP voorziet NAS-systemen normaliter vier jaar na de end-of-life datum van beveiligingsupdates. Voor sommige van deze systemen heeft de NAS-fabrikant besloten om tot oktober van dit jaar beveiligingsupdates uit te blijven brengen. Het gaat om NAS-apparaten die over een x86 64-bit of ARM-processor beschikken en QTS 4.2.6, 4.3.3, 4.3.6 of 4.4.1 draaien.

De ondersteuning van deze NAS-modellen is wel beperkt tot beveiligingsupdates die als "high" en "kritiek" zijn aangemerkt. Verder adviseert QNAP dat eigenaren van een end-of-life systeem het NAS-apparaat niet met internet verbinden.

Reacties (6)
15-02-2022, 11:00 door Anoniem
"Verder adviseert QNAP dat eigenaren van een end-of-life systeem het NAS-apparaat niet met internet verbinden."

Verder adviseert QNAP dat eigenaren van een NAS-apparaat deze niet met internet verbinden...
There... Fixed it for you ;)
15-02-2022, 15:20 door Anoniem
QNA advisories geven alleen maar in welke versie iets gefixt is, nooit welke versies allemaal kwetsbaar zijn. Zeer onduidelijk voor klanten.
15-02-2022, 16:24 door Anoniem
Door Anoniem: QNA advisories geven alleen maar in welke versie iets gefixt is, nooit welke versies allemaal kwetsbaar zijn. Zeer onduidelijk voor klanten.
Door Anoniem: QNA advisories geven alleen maar in welke versie iets gefixt is, nooit welke versies allemaal kwetsbaar zijn. Zeer onduidelijk voor klanten.

Misschien doet u het met een stichting anders, maar voor een commercieel bedrijf lijkt mij dat een zeer logische keuze. Ook om de mogelijke cybercriminelen niet wakker te maken natuurlijk.

En diegene die niet geüpdatet worden of end of life zijn, zijn kwetsbaar. Makkelijker kunnen ze het niet maken...
15-02-2022, 17:56 door Anoniem
Door Anoniem: "Verder adviseert QNAP dat eigenaren van een end-of-life systeem het NAS-apparaat niet met internet verbinden."

Verder adviseert QNAP dat eigenaren van een NAS-apparaat deze niet met internet verbinden...
There... Fixed it for you ;)
De vereniging van apothekers adviseert haar leden om alle medicijnen in een kluis te bewaren en die dicht te lassen. Dit om misbruik van potentieel dodelijke stoffen tegen te gaan.

Dat is net zo'n zinnige opmerking: je zet apparatuur (bv. een NAS) in omdat je er iets mee wilt. En het kan zijn dat je daarvoor vanaf Internet bereikbaar moet zijn. Dus de opmerking "nooit aan Internet" is net zo ongenuanceerd als "alle medicijnen in een dichtgelaste kluis"

Dus laten we ons richten op de functionele vraag: moet het vanaf Internet benaderbaar zijn?
- Nee? Dan niet doen
- Ja? hoe kunnen we dat dan zo doen dat het veilig is?
15-02-2022, 20:34 door Anoniem
Door Anoniem:
Door Anoniem: "Verder adviseert QNAP dat eigenaren van een end-of-life systeem het NAS-apparaat niet met internet verbinden."

Verder adviseert QNAP dat eigenaren van een NAS-apparaat deze niet met internet verbinden...
There... Fixed it for you ;)
De vereniging van apothekers adviseert haar leden om alle medicijnen in een kluis te bewaren en die dicht te lassen. Dit om misbruik van potentieel dodelijke stoffen tegen te gaan.

Dat is net zo'n zinnige opmerking: je zet apparatuur (bv. een NAS) in omdat je er iets mee wilt. En het kan zijn dat je daarvoor vanaf Internet bereikbaar moet zijn. Dus de opmerking "nooit aan Internet" is net zo ongenuanceerd als "alle medicijnen in een dichtgelaste kluis"

Dus laten we ons richten op de functionele vraag: moet het vanaf Internet benaderbaar zijn?
- Nee? Dan niet doen
- Ja? hoe kunnen we dat dan zo doen dat het veilig is?
Misschien iets, wat wel ondersteund wordt?
16-02-2022, 09:20 door Anoniem
Door Anoniem: "Verder adviseert QNAP dat eigenaren van een end-of-life systeem het NAS-apparaat niet met internet verbinden."

Verder adviseert QNAP dat eigenaren van een NAS-apparaat deze niet met internet verbinden...
There... Fixed it for you ;)

Beter: QNAP adviseert eigenaren van QNAP apparatuur deze uit te schakelen.

Het kan aan mij liggen, maar het lijkt wel dat QNAP aan de lopende band door kwetsbaarheden wordt getroffen. Dat geeft een eerste beeld dat QNAP apparatuur qua beveiliging prut is. Het kan natuurlijk ook zo zijn dat alleen QNAP goed onderzocht wordt op kwetsbaarheden en dat we van andere fabrikanten niet weten dat het lek is. Wie het weet, mag het zeggen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.