NAS-fabrikant Synology heeft gebruikers gewaarschuwd voor verschillende kwetsbaarheden in de software die het aanbiedt waardoor een aanvaller verschillende soorten aanvallen zou kunnen uitvoeren. Het gaat om twee beveiligingslekken die zich in het downloadprogramma Wget bevinden.
Synology maakt in de eigen software gebruik van Wget. Via de kwetsbaarheden zou een aanvaller met een man-in-the-middle-positie willekeurige code op het systeem kunnen uitvoeren of een denial of service veroorzaken bij kwetsbare versies van de Synology DiskStation Manager (DSM), Synology Router Manager (SRM) en Download Station. DiskStation Manager 5.2, 6.0 en 6.1, Router Manager 1.1 en Download Station voor versie 3.8.7-3490 zijn kwetsbaar. Synology heeft voor Download Station versie 3.8.7-3490 uitgebracht waarin de problemen zijn verholpen. Voor DSM en SRM worden nog geen updates vermeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.