{"id":2193,"date":"2014-09-29T14:51:50","date_gmt":"2014-09-29T13:51:50","guid":{"rendered":"http:\/\/lehrerrundmail.de\/wordpress\/?p=2193"},"modified":"2014-09-29T14:51:50","modified_gmt":"2014-09-29T13:51:50","slug":"shellshock-auf-der-nas","status":"publish","type":"post","link":"https:\/\/lehrerrundmail.de\/wordpress\/2014\/shellshock-auf-der-nas\/","title":{"rendered":"Shellshock auf der NAS?"},"content":{"rendered":"<p><figure id=\"attachment_2194\" aria-describedby=\"caption-attachment-2194\" style=\"width: 216px\" class=\"wp-caption alignright\"><a href=\"https:\/\/twitter.com\/pmg\/status\/514925328632799232\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/lehrerrundmail.de\/wordpress\/wp-content\/uploads\/2014\/09\/shellshock-ad0b6e8b4a6f04c61.png\" alt=\"Shellshock Logo von Paul M. Gerhardt\" width=\"216\" height=\"200\" class=\"size-full wp-image-2194\" \/><\/a><figcaption id=\"caption-attachment-2194\" class=\"wp-caption-text\">Shellshock Logo von Paul M. Gerhardt<\/figcaption><\/figure>Bei Systembetreuern und backup-orientierten Heimbenutzern kommen als Mini-Server oder Speichermedien f\u00fcr Sicherheitskopien h\u00e4ufig <a href=\"https:\/\/de.wikipedia.org\/wiki\/Network_Attached_Storage\">NAS-Systeme<\/a> (Network Attached Storages &#8211; vulgo Netzwerkfestplatten) zum Einsatz. Vor allem die Ger\u00e4te von QNAP und Synology haben sich dabei den Ruf erarbeitet, zuverl\u00e4ssig und einfach zu bedienen zu sein. Nun ist die Tage eine kritische Sicherheitsl\u00fccke namens <a href=\"https:\/\/de.wikipedia.org\/wiki\/Shellshock_%28Sicherheitsl%C3%BCcke%29\">Shellshock<\/a> in der Unix-Shell &#8222;Bash&#8220; aufgetaucht, die unter anderem auch diese NAS-Systeme potentiell unsicher machen k\u00f6nnten, wenn diese offen mit dem Internet verbunden sind. Es empfiehlt sich also dringend, auf den Seiten der Hersteller zu \u00fcberpr\u00fcfen, ob das eigene Modell von dieser Sicherheitsl\u00fccke betroffen sein k\u00f6nnte und gegebenenfalls bis zum n\u00e4chsten Update die betroffenen Dienste oder Apps vom Netz zu trennen.<br \/>\nIn Frage kommende Modelle findet man auf den <a href=\"https:\/\/www.synology.com\/de-de\/support\/security\/bash_shellshock\">Synology-Seiten mit Sicherheitsanweisungen<\/a>. Bei QNAP werden in einer <a href=\"http:\/\/www.qnap.com\/useng\/index.php?lang=en-us&#038;sn=885&#038;c=3036&#038;sc=&#038;n=22457\">Pressemitteilung<\/a> lediglich die &#8218;Services&#8216; benannt, die nicht vom Internet aus erreichbar sein sollten. <\/p>\n<p><em>Update vom 5.10.2014:<\/em><br \/>\nF\u00fcr die QNAP-NAS&#8216; steht jetzt ein <a href=\"http:\/\/www.qnap.com\/i\/uk\/news\/con_show.php?op=showone&#038;cid=342\">Firmwareupdate<\/a> zur Verf\u00fcgung, das den das offizielle GNU Bash Patch Update beinhaltet.<\/p>","protected":false},"excerpt":{"rendered":"<p>Bei Systembetreuern und backup-orientierten Heimbenutzern kommen als Mini-Server oder Speichermedien f\u00fcr Sicherheitskopien h\u00e4ufig NAS-Systeme (Network Attached Storages &#8211; vulgo Netzwerkfestplatten) zum Einsatz. Vor allem die Ger\u00e4te von QNAP und Synology haben sich dabei den Ruf<\/p>\n","protected":false},"author":1,"featured_media":2194,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27,6],"tags":[103,506,593,663,666,667,727,763],"class_list":["post-2193","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","category-systembetreuer","tag-bash","tag-nas","tag-qnap","tag-shellshock","tag-sicherheit","tag-sicherheitsluecke","tag-synology","tag-unix"],"_links":{"self":[{"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/posts\/2193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/comments?post=2193"}],"version-history":[{"count":0,"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/posts\/2193\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/media\/2194"}],"wp:attachment":[{"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/media?parent=2193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/categories?post=2193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lehrerrundmail.de\/wordpress\/wp-json\/wp\/v2\/tags?post=2193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}