Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

Synology и QNAP предупредили об ошибках в своих продуктах

04/05/22

hack119-2Исходя из опубликованного отчета , с помощью многочисленных недостатков удаленные злоумышленники могут получить конфиденциальную информацию и, возможно, выполнить произвольный код с помощью уязвимой версии Synology DiskStation Manager (DSM) и Synology Router Manager (SRM).

22 марта Netatalk-разработчики выпустили версию 3.1.13 для исправления ошибок в нескольких продуктах корпорации Synology:

  • DSM 7.1
  • DSM 7.0
  • DSM 6.2
  • VS Firmware 2.3
  • SRM 1.2

Производитель уведомил клиентов о трех других уязвимостях CVE-2022-23125 , CVE-2022-23122 , CVE-2022-0194 , позволяющий удаленный злоумышленнику запускать произвольный код на целевых устройствах.

Несмотря на то, что в прошлом месяце команда разработчиков Netatalk выпустила исправления безопасности для устранения недостатков, Synology сообщает, что выпуск некоторых из затронутых продуктов все еще «продолжается».

Компания также добавила, что уязвимости Netatalk уже исправлены для устройств, работающих под управлением DiskStation Manager (DSM) 7.1 или более поздней версии.

Тайваньский поставщик QNAP также призвал специалистов отключить AFP-протокол на сетевых хранилищах (Network Attached Storage, NAS) до устранения недостатков. Кроме того, компания объявила об исправлении уязвимости в QTS 4.5.4.2012 build 20220419 и более поздних версиях.

«QNAP тщательно расследует обнаруженные проблемы. Мы выпустим обновления безопасности для всех затронутых версий операционной системы QNAP и предоставим дополнительную информацию как можно скорее», — сказал производитель NAS.

Netatalk является бесплатной реализацией протокола Apple Filing Protocol (AFP) с открытым исходным кодом, позволяющая применять Unix-подобные операционные системы в качестве файлового сервера для компьютеров на macOS.

Темы:УгрозыSynologyQNAP
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...