{"id":291258,"date":"2026-06-29T15:33:10","date_gmt":"2026-06-29T15:33:10","guid":{"rendered":"https:\/\/www.europesays.com\/se\/291258\/"},"modified":"2026-06-29T15:33:10","modified_gmt":"2026-06-29T15:33:10","slug":"qnap-atgardar-14-sakerhetsbrister-i-nas-enheter-och-rekommenderar-att-man-uppdaterar-qts-och-quts","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/se\/291258\/","title":{"rendered":"QNAP \u00e5tg\u00e4rdar 14 s\u00e4kerhetsbrister i NAS-enheter och rekommenderar att man uppdaterar QTS och QuTS"},"content":{"rendered":"<p class=\"bodytext\">QNAP har sl\u00e4ppt en omfattande s\u00e4kerhetsuppdatering f\u00f6r sina NAS-enheter (Network-Attached Storage). S\u00e4kerhetsmeddelandet QSA-26-10, daterat den 17 juni, avser 14 s\u00e5rbarheter i operativsystemen QTS, QuTS hero och QuTS cloud, samt i \u00f6vervakningssystemet QVP. Alla som anv\u00e4nder QNAP NAS-enheter uppmanas att uppdatera dem s\u00e5 snart som m\u00f6jligt f\u00f6r att skydda k\u00e4nsliga personuppgifter.&#13;<\/p>\n<p>Vilka s\u00e5rbarheter har QNAP \u00e5tg\u00e4rdat<\/p>\n<p class=\"bodytext\">?&#13;<\/p>\n<p class=\"bodytext\">Bland de 14 identifierade s\u00e4kerhetsbristerna finns flera kritiska s\u00e5rbarheter, d\u00e4ribland en s\u00e5rbarhet f\u00f6r URL-injektion (CVE-2025-59382) som g\u00f6r det m\u00f6jligt f\u00f6r angripare att p\u00e5 distans manipulera l\u00e4nkar f\u00f6r \u00e5terst\u00e4llning av l\u00f6senord och lura offer till falska webbplatser f\u00f6r att stj\u00e4la inloggningsuppgifter. Flera s\u00e5rbarheter f\u00f6r kommandoinjektion g\u00f6r det ocks\u00e5 m\u00f6jligt f\u00f6r autentiserade administrat\u00f6rer att k\u00f6ra godtyckliga systemkommandon. S\u00e4rskilt allvarlig \u00e4r en minness\u00e5rbarhet (CVE-2026-26241) som, enligt QNAP, kan utnyttjas av icke-autentiserade hotakt\u00f6rer via manipulerade uppladdningar med \u00f6verdrivet l\u00e5nga filnamn.&#13;<\/p>\n<p>F\u00f6ljande versioner \u00e4r drabbade<\/p>\n<p class=\"bodytext\">:&#13;<\/p>\n<p class=\"bodytext\">NAS-enheter \u00e4r popul\u00e4ra m\u00e5l f\u00f6r cyberattacker, eftersom m\u00e5nga av dem \u00e4r i kontinuerlig drift och \u00e4r tillg\u00e4ngliga via internet. De drabbade versionerna inkluderar QTS 5.2.7, QuTS hero h5.2.8, QuTS cloud c5.2.8 och QVP 2.7.1. QNAP har redan \u00e5tg\u00e4rdat dessa s\u00e5rbarheter i nyare versioner, d\u00e4ribland QTS 5.2.9.3499 och QuTS hero h5.2.9.&#13;<\/p>\n<p>S\u00e5 h\u00e4r uppdaterar du din QNAP NAS<\/p>\n<p class=\"bodytext\">Du kan installera uppdateringen direkt p\u00e5 enheten. F\u00f6r&#13;<\/p>\n<p>att<\/p>\n<p class=\"bodytext\">g\u00f6ra det loggar du in p\u00e5 webbgr\u00e4nssnittet, \u00f6ppnar Kontrollpanelen, g\u00e5r till System och Firmwareuppdatering och s\u00f6ker efter nya programvaruversioner. Alternativt kan du h\u00e4mta den aktuella firmwareversionen fr\u00e5n QNAP:s nedladdningscenter och installera den manuellt. Din NAS-enhet startar om n\u00e4r uppdateringen \u00e4r klar.&#13;<\/p>\n<p>S\u00e5 h\u00e4r ger du din NAS ytterligare skydd<\/p>\n<p class=\"bodytext\">Ett NAS-system b\u00f6r aldrig anslutas till internet utan ordentligt skydd. Inaktivera alla fj\u00e4rr\u00e5tkomstfunktioner som du inte beh\u00f6ver och undvik att ge direkt online\u00e5tkomst till ett administrat\u00f6rskonto. Anv\u00e4nd starka, unika l\u00f6senord och aktivera tv\u00e5faktorsautentisering. Om du beh\u00f6ver komma \u00e5t NAS-enheten n\u00e4r du \u00e4r p\u00e5 resande fot, anv\u00e4nd ett VPN f\u00f6r att undvika att NAS-gr\u00e4nssnittet exponeras direkt mot internet.&#13;<\/p>\n<p class=\"bodytext\">Det tar bara n\u00e5gra minuter att installera den h\u00e4r uppdateringen \u2013 v\u00e4l spenderad tid med tanke p\u00e5 att en av s\u00e5rbarheterna kan utnyttjas av icke-autentiserade angripare.&#13;<\/p>\n<p class=\"bodytext\">Se <a href=\"https:\/\/www.qnap.com\/en\/security-advisory\/qsa-26-10\" target=\"_blank\" rel=\"nofollow noopener\">QNAP Security Advisory QSA-26-10<\/a> f\u00f6r mer information, inklusive en fullst\u00e4ndig lista \u00f6ver de s\u00e5rbarheter som har \u00e5tg\u00e4rdats.<\/p>\n","protected":false},"excerpt":{"rendered":"QNAP har sl\u00e4ppt en omfattande s\u00e4kerhetsuppdatering f\u00f6r sina NAS-enheter (Network-Attached Storage). S\u00e4kerhetsmeddelandet QSA-26-10, daterat den 17 juni, avser&hellip;\n","protected":false},"author":2,"featured_media":291259,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[66],"tags":[7083,26799,26798,4598,26800,26801,7084,8294,21681,7085,21729,26792,26793,26795,26794,26796,26797,26667,26709,80,78,79,34,31,33,32,30,81,84,83,82],"class_list":["post-291258","post","type-post","status-publish","format-standard","has-post-thumbnail","category-vetenskap-och-teknik","tag-barbar-dator","tag-cve-2025-59382","tag-cve-2026-26241","tag-datasakerhet","tag-firmwareuppdatering","tag-hemnatverk","tag-laptop","tag-nas","tag-natverkslagring","tag-notebook","tag-qnap","tag-qsa-26-10","tag-qts","tag-quts-cloud","tag-quts-hero","tag-qvp","tag-sakerhetsluckor","tag-sakerhetsuppdatering","tag-sarbarheter","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-se","tag-svenska","tag-sverige","tag-sweden","tag-swedish","tag-technology","tag-teknik","tag-vetenskap","tag-vetenskapteknik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@se\/116834127504160617","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/291258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/comments?post=291258"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/291258\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media\/291259"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media?parent=291258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/categories?post=291258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/tags?post=291258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}