QNAP - Meltdown and Spectre ?

Die spektakulärsten Nachrichten zu Beginn von 2018 im IT Bereich sind ganz klar die entdecken Sicherheitslücken in Intel und auch ARM CPU´s. Wir wollen das Thema nicht erneut wiederholen, sondern im Zusammenhang auf QNAP einen ersten Überblick schaffen.


Welche QNAP NAS sind betroffen? Da wir nicht jedes NAS haben, um zu prüfen, welche exakte CPU verbaut ist. Wollen wir euch dennoch lanhand der Listen von ARM und INTEL aufzeigen, welche CPUs betroffen sind und wie ihr euer mit diesem Befehl, cat /proc/cpuinfo | grep "model name" selbst prüfen könnt.


Den Befehl kann man nach dieser Anleitung [Video] Mit Putty via SSH auf QNAP NAS Konsole zugreifen (0:52 Minuten) eingeben.


Damit wären u.a. eine TS-453U mit der Intel Celeron J1900 CPU betroffen.

Bildquelle https://spectreattack.com/






Übersicht - betroffene ARM CPU


Processor Variant 1 Variant 2 Variant 3 Variant 3a
Cortex-R7 Yes* Yes* No No
Cortex-R8 Yes* Yes* No No
Cortex-A8 Yes (under review) Yes No No
Cortex-A9 Yes Yes No No
Cortex-A15 Yes (under review) Yes No Yes
Cortex-A17 Yes Yes No No
Cortex-A57 Yes Yes No Yes
Cortex-A72 Yes Yes No Yes
Cortex-A73 Yes Yes No No
Cortex-A75 Yes Yes Yes No



Übersicht - betroffene Intel CPU

  • Intel® Core™ i3 processor (45nm and 32nm)
  • Intel® Core™ i5 processor (45nm and 32nm)
  • Intel® Core™ i7 processor (45nm and 32nm)
  • Intel® Core™ M processor family (45nm and 32nm)
  • 2nd generation Intel® Core™ processors
  • 3rd generation Intel® Core™ processors
  • 4th generation Intel® Core™ processors
  • 5th generation Intel® Core™ processors
  • 6th generation Intel® Core™ processors
  • 7th generation Intel® Core™ processors
  • 8th generation Intel® Core™ processors
  • Intel® Core™ X-series Processor Family for Intel® X99 platforms
  • Intel® Core™ X-series Processor Family for Intel® X299 platforms
  • Intel® Xeon® processor 3400 series
  • Intel® Xeon® processor 3600 series
  • Intel® Xeon® processor 5500 series
  • Intel® Xeon® processor 5600 series
  • Intel® Xeon® processor 6500 series
  • Intel® Xeon® processor 7500 series
  • Intel® Xeon® Processor E3 Family
  • Intel® Xeon® Processor E3 v2 Family
  • Intel® Xeon® Processor E3 v3 Family
  • Intel® Xeon® Processor E3 v4 Family
  • Intel® Xeon® Processor E3 v5 Family
  • Intel® Xeon® Processor E3 v6 Family
  • Intel® Xeon® Processor E5 Family
  • Intel® Xeon® Processor E5 v2 Family
  • Intel® Xeon® Processor E5 v3 Family
  • Intel® Xeon® Processor E5 v4 Family
  • Intel® Xeon® Processor E7 Family
  • Intel® Xeon® Processor E7 v2 Family
  • Intel® Xeon® Processor E7 v3 Family
  • Intel® Xeon® Processor E7 v4 Family
  • Intel® Xeon® Processor Scalable Family
  • Intel® Xeon Phi™ Processor 3200, 5200, 7200 Series
  • Intel® Atom™ Processor C Series
  • Intel® Atom™ Processor E Series
  • Intel® Atom™ Processor A Series
  • Intel® Atom™ Processor x3 Series
  • Intel® Atom™ Processor Z Series
  • Intel® Celeron® Processor J Series
  • Intel® Celeron® Processor N Series
  • Intel® Pentium® Processor J Series
  • Intel® Pentium® Processor N Series

Quellen: https://security-center.intel.…SA-00088&languageid=en-fr / https://developer.arm.com/support/security-update