Synology zachęca do natychmiastowego zaktualizowania urządzeń NAS z powodu krytycznej luki

Tajwańska firma Synology, producent urządzeń NAS (Network-Attached Storage), naprawiła poważną lukę bezpieczeństwa, która dotyczy aplikacji DiskStation i BeePhotos. Luka ta umożliwia zdalne wykonanie kodu (Remote Code Execution, RCE) przez atakujących.

Szczegóły luki:

  • Nazwa: CVE-2024-10443, nazwana
  • Opis: Luka umożliwia atakującym uzyskanie dostępu do poziomu root na popularnych urządzeniach NAS Synology DiskStation i BeeStation, bez konieczności jakiejkolwiek interakcji ze strony użytkownika. Może to prowadzić do kradzieży danych lub instalacji złośliwego oprogramowania.
  • Zasięg: Luka wpływa na miliony urządzeń.
  • Aktualizacje bezpieczeństwa:
  • BeePhotos dla BeeStation OS 1.0 (zalecana aktualizacja do wersji 1.0.2-10026 lub nowszej)
  • BeePhotos dla BeeStation OS 1.1 (zalecana aktualizacja do wersji 1.1.0-10053 lub nowszej)
  • Synology Photos 1.6 dla DSM 7.2 (zalecana aktualizacja do wersji 1.6.2-0720 lub nowszej)
  • Synology Photos 1.7 dla DSM 7.2 (zalecana aktualizacja do wersji 1.7.0-0795 lub nowszej)

Obecnie szczegółowe dane techniczne zostały wstrzymane, aby dać użytkownikom czas na wprowadzenie aktualizacji. Szacuje się, że od 1 do 2 milionów urządzeń Synology jest narażonych na atak i dostępnych w Internecie.

Synology zaleca natychmiastowe zaktualizowanie oprogramowania, aby ochronić urządzenia NAS przed krytyczną luką bezpieczeństwa. Równocześnie firma QNAP także wypuściła poprawki na luki w swoich produktach.

Źródło: https://thehackernews.com/2024/11/synology-urges-patch-for-critical-zero.html

Kontakt z nami

Masz pomysły, uwagi lub pytania?

Liczba wyświetleń: 7

An unhandled error has occurred. Reload 🗙