Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Synology и QNAP предупредили об ошибках в своих продуктах

04/05/22

hack119-2Исходя из опубликованного отчета , с помощью многочисленных недостатков удаленные злоумышленники могут получить конфиденциальную информацию и, возможно, выполнить произвольный код с помощью уязвимой версии Synology DiskStation Manager (DSM) и Synology Router Manager (SRM).

22 марта Netatalk-разработчики выпустили версию 3.1.13 для исправления ошибок в нескольких продуктах корпорации Synology:

  • DSM 7.1
  • DSM 7.0
  • DSM 6.2
  • VS Firmware 2.3
  • SRM 1.2

Производитель уведомил клиентов о трех других уязвимостях CVE-2022-23125 , CVE-2022-23122 , CVE-2022-0194 , позволяющий удаленный злоумышленнику запускать произвольный код на целевых устройствах.

Несмотря на то, что в прошлом месяце команда разработчиков Netatalk выпустила исправления безопасности для устранения недостатков, Synology сообщает, что выпуск некоторых из затронутых продуктов все еще «продолжается».

Компания также добавила, что уязвимости Netatalk уже исправлены для устройств, работающих под управлением DiskStation Manager (DSM) 7.1 или более поздней версии.

Тайваньский поставщик QNAP также призвал специалистов отключить AFP-протокол на сетевых хранилищах (Network Attached Storage, NAS) до устранения недостатков. Кроме того, компания объявила об исправлении уязвимости в QTS 4.5.4.2012 build 20220419 и более поздних версиях.

«QNAP тщательно расследует обнаруженные проблемы. Мы выпустим обновления безопасности для всех затронутых версий операционной системы QNAP и предоставим дополнительную информацию как можно скорее», — сказал производитель NAS.

Netatalk является бесплатной реализацией протокола Apple Filing Protocol (AFP) с открытым исходным кодом, позволяющая применять Unix-подобные операционные системы в качестве файлового сервера для компьютеров на macOS.

Темы:УгрозыSynologyQNAP
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...