Auteur Topic: Synology verhelpt kwetsbaarheid in DiskStation Manager  (gelezen 1760 keer)

Offline Synology Official Team

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 16
  • Berichten: 8
Synology verhelpt kwetsbaarheid in DiskStation Manager
« Gepost op: 20 februari 2014, 16:18:17 »
Synology verhelpt kwetsbaarheid in DiskStation Manager

Synology bevestigt enkele veiligheidsproblemen (bekend als CVE-2013-6955 en CVE-2013-6987), waarmee in sommige gevallen toegangsrechten kunnen worden verkregen tot het bestandssysteem in de DSM. Er is inmiddels een nieuwe DSM versie beschikbaar, waarin deze problemen zijn verholpen.

Gebruikers kunnen de volgende symptomen waarnemen op getroffen DiskStations en RackStations:

•   Een zeer hoog CPU-gebruik in Resource Monitor:
De CPU wordt belast door processen zoals dhcp.pid, minerd, synodns, PWNED, PWNEDb, PWNEDg, PWNEDm, of andere processen met ‘PWNED’ in de naam.
•   Er verschijnt een niet-Synology folder:
Er is automatisch een gedeelde map aangemaakt, genaamd ‘startup’, of er verschijnt een niet-Synology folder onder het pad “/root/PWNED”.
•   Omleiding (redirection) van Web Station:
“Index.php” wordt omgeleid naar een andere pagina.
•   Er verschijnt een niet-Synology CGI-programma:
Er staan bestanden met betekenisloze namen onder het pad “/usr/syno/synoman”.
•   Er verschijnt een niet-Synology scriptbestand:
Er staan niet-Synology scriptbestanden, zoals “S99p.sh” onder het pad “/usr/syno/etc/rc.d”.

Gebruikers die een of meerdere bovenstaande situaties aantreffen, worden sterk aangeraden om een van de volgende acties te ondernemen:

•   Voor DiskStations of RackStations met DSM 4.3, volg de instructies hier of HERINSTALLEER DSM 4.3-3827.
•   Voor DiskStations of RackStations met DSM 4.0 wordt aangeraden om DSM 4.0-2259 TE HERINSTALLEREN, of een latere versie te installeren via het Synology Download Center.
•   Voor DiskStation of RackStation met DSM 4.1 of DSM 4.2 wordt aangeraden om DSM 4.2-3243 TE HERINSTALLEREN, of een latere versie te installeren via het Synology Download Center.

Klanten die de hierboven geschetste symptomen niet aantreffen, worden aangeraden om de DSM te updaten naar een nieuwere versie via DSM > Control Panel > DSM Update, om zo de DiskStation of RackStation te beschermen tegen aanvallen.

Synology heeft direct actie ondernomen om deze kwetsbaarheden te verhelpen. Nu cybercriminaliteit steeds vaker voorkomt en er steeds geavanceerdere malware wordt ontwikkeld, blijft Synology middelen inzetten om dreigingen tegen te gaan en gebruikers de meest betrouwbare oplossingen te bieden. Gebruikers die ook na installatie van de nieuwste DSM-versie verdacht gedrag waarnemen op hun DiskStation of RackStation, worden aangeraden om contact op te nemen met security@synology.com.

Synology in het kort
Synology wilt volledig gebruik maken van de laatste technologieën om professionele- en thuisgebruikers betrouwbare en betaalbare mogelijkheden bieden om hun data centraal op te slaan, data back-up te vereenvoudigen, bestanden via verschillende platformen te delen of te synchroniseren en al hun data overal te kunnen benaderen. Synology richt zich op het ontwikkelen van toekomstgerichte functies en de beste service richting klanten.

Contactgegevens
marketing@synology.com
  • Mijn Synology: DS214+
  • HDD's: 2 x WD30EZRX
  • Extra's: 20


 

Nieuwe schijven voor mijn Synology DS415. Hoe te werk gaan?

Gestart door BabbelsBoard NAS hardware vragen

Reacties: 10
Gelezen: 3087
Laatste bericht 25 oktober 2016, 20:50:46
door Ben(V)
Data Freecom naar Synology 412+

Gestart door InnocentiBoard Data replicator & overige backupsoftware

Reacties: 1
Gelezen: 1902
Laatste bericht 10 december 2012, 09:08:04
door TonVH
Shared Folder Sync tussen 2 Synology stations RECHTEN

Gestart door LasBoard Data replicator & overige backupsoftware

Reacties: 6
Gelezen: 2940
Laatste bericht 29 januari 2017, 18:18:26
door Las
Dezelfde map delen tussen 2 verschillende Synology netwerken

Gestart door rondemaBoard FTP, NFS and Samba Server

Reacties: 8
Gelezen: 5234
Laatste bericht 24 januari 2013, 18:55:00
door spikehome
synology verbinding mislukt kan niet instaleren

Gestart door stijndioosBoard Synology DSM 6.1

Reacties: 11
Gelezen: 5061
Laatste bericht 01 april 2017, 03:10:54
door stijndioos