Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Sicherheitsupdates: Schadcode-Attacken auf Synology-NAS möglich

Aufgrund von zwei Softwareschwachstellen können Angreifer unter anderem Netzwerkspeicher (NAS) der BeeStation-Serie von Synology attackieren. Mittlerweile sind Sicherheitsupdates verfügbar.

Anzeige

Wie Synology in zwei Warnhinweisen zu Synology Photos und BeePhotos schreibt, stufen sie die Sicherheitslücken als "kritisch" ein. CVE-Nummern nennen sie aber nicht. Wie aus den Beiträgen hervorgeht, haben Sicherheitsforscher im Zuge des Hackerwettbewerbs Pwn2Own Irland die Lücken entdeckt und erfolgreich attackiert.

In beiden Fällen kann Schadcode auf Systeme gelangen und sie kompromittieren. In einem Fall sollen entfernte Angreifer die Authentifizierung umgehen können. Wie die Attacken im Detail ablaufen, ist bislang unklar. Synology nennt derzeit keine Hinweise auf Angriffe. Zurzeit gibt es keine Informationen dazu, wie NAS-Besitzer bereits attackierte Geräte erkennen können.

Um NAS-Geräte gegen die geschilderten Attacken abzusichern, müssen Admins die folgenden Versionen installieren:

Synology Photos 1.7.0-0795 für DSM 7.2Synology Photos 1.6.2-0720 für DSM 7.2BeePhotos 1.1.0-10054 für BeeStation OS 1.1BeePhotos 1.0.2-10026 für BeeStation OS 1.0

Auf dem Pwn2Own Irland hat es auch NAS-Modelle des Konkurrenten Qnap erwischt. Nach erfolgreichen Attacken könnten sich Angreifer in diesem Fall Root-Rechte verschaffen und Systeme so vollständig kompromittieren. Auch diese Lücken wurden bereits geschlossen.

Anzeige

Insgesamt hat der Veranstalter des Hackerwettbewerbs Trend Micro mehr als eine Million US-Dollar an Prämien an die Teilnehmer ausgezahlt. Details zu den Sicherheitslücken bleiben unter Verschluss, sodass die Gerätehersteller mit Sicherheitspatches reagieren können, um Systeme zu schützen.

Mehr von heise Security

Mehr von heise Security

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Dennis Schirrmacher)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Missing Link: Wie ein Unternehmen bei einem Cybera...
Nvidia ConnectX, BlueField: Angreifer können Daten...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Samstag, 01. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo