Sicherheitslücken in diversen NAS Modellen
Sicherheitsforschern ist es gelungen Remote-Befehle auf NAS-Geräte mit Root-Rechten (ohne Authentifizierung) auszuführen.
Folgende getestete NAS Modelle weisen gravierende Sicherheitslücken auf:
WD My Book,
NetGear Stora,
SeaGate Home,
Medion LifeCloud NAS
Vermutlich sind weitere Modelle betroffen.
NAS-Geräte sollten nicht über WAN erreichbar sein, daher keinen Zugriff über das Internet. Ansonsten eine sichere Verbindung via VPN verwenden.