Synology zachęca do natychmiastowego zaktualizowania urządzeń NAS z powodu krytycznej luki
Tajwańska firma Synology, producent urządzeń NAS (Network-Attached Storage), naprawiła poważną lukę bezpieczeństwa, która dotyczy aplikacji DiskStation i BeePhotos. Luka ta umożliwia zdalne wykonanie kodu (Remote Code Execution, RCE) przez atakujących.
Szczegóły luki:
- Nazwa: CVE-2024-10443, nazwana
- Opis: Luka umożliwia atakującym uzyskanie dostępu do poziomu root na popularnych urządzeniach NAS Synology DiskStation i BeeStation, bez konieczności jakiejkolwiek interakcji ze strony użytkownika. Może to prowadzić do kradzieży danych lub instalacji złośliwego oprogramowania.
- Zasięg: Luka wpływa na miliony urządzeń.
- Aktualizacje bezpieczeństwa:
- BeePhotos dla BeeStation OS 1.0 (zalecana aktualizacja do wersji 1.0.2-10026 lub nowszej)
- BeePhotos dla BeeStation OS 1.1 (zalecana aktualizacja do wersji 1.1.0-10053 lub nowszej)
- Synology Photos 1.6 dla DSM 7.2 (zalecana aktualizacja do wersji 1.6.2-0720 lub nowszej)
- Synology Photos 1.7 dla DSM 7.2 (zalecana aktualizacja do wersji 1.7.0-0795 lub nowszej)
Obecnie szczegółowe dane techniczne zostały wstrzymane, aby dać użytkownikom czas na wprowadzenie aktualizacji. Szacuje się, że od 1 do 2 milionów urządzeń Synology jest narażonych na atak i dostępnych w Internecie.
Synology zaleca natychmiastowe zaktualizowanie oprogramowania, aby ochronić urządzenia NAS przed krytyczną luką bezpieczeństwa. Równocześnie firma QNAP także wypuściła poprawki na luki w swoich produktach.
Źródło: https://thehackernews.com/2024/11/synology-urges-patch-for-critical-zero.html
Kontakt z nami
Masz pomysły, uwagi lub pytania?
Liczba wyświetleń: 7
