Dispositivos NAS de QNAP con versiones anteriores a:
- QTS 5.0.0.1891, compilación 20211221;
- QTS 4.5.4.1892, compilación 20211223;
- QuTS hero h5.0.0.1892, compilación 20211222;
- QuTS hero h4.5.4.1892, compilación 20211223;
- QuTScloud c5.0.0.1919, compilación 20220119.
QNAP ha solucionado una vulnerabilidad de severidad crítica que está siendo explotada actualmente de manera activa por el ransomware DeadBolt.
QNAP recomienda actualizar QTS o QuTS hero a la última versión:
- Iniciar sesión como administrador en el dispositivo NAS desde el navegador web y escribir alguna de estas dos direcciones web:
- http://nas_ip:8080/cgi-bin/index.cgi.
- https://nas_ip/cgi-bin/index.cgi.
- Ir a «Control Panel (Panel de control) > System (Sistema) > Firmware Update (Actualización de firmware)».
- En «Live Update (Actualización en directo), hacer clic en Check for Update (Buscar actualizaciones)».
- QTS o QuTS hero descargará e instalará la última actualización disponible.

La vulnerabilidad de severidad crítica solucionada por QNAP podría permitir a un ciberdelincuente ejecutar código arbitrario en el sistema de manera remota.
QNAP también ha aportado información de que dicha vulnerabilidad está siendo explotada actualmente de manera activa por el ransomware DeadBolt, que cifra la información contenida en el dispositivo, renombra los archivos con la extensión ".deadbolt" y secuestra la página de acceso colocando una nota de rescate.