Auteur Topic: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers  (gelezen 4656 keer)

Offline webkabouter

  • Bedankjes
  • -Gegeven: 37
  • -Ontvangen: 11
  • Berichten: 202
Synology waarschuwt voor een beveiligingslek in de VPN Plus Server-software voor het SRM 1.2-besturingssysteem van de routers van het merk. Het gaat om een kwetsbaarheid waardoor aanvallers vanaf afstand SQL-opdrachten kunnen uitvoeren en daardoor bestanden kunnen manipuleren. Meer informatie wordt niet gegeven.

Het bedrijf beschouwt de ernstigheid van de kwetsbaarheid zelf als 'matig', maar de Duitse cyberveiligheidsdienst BSI geeft hem een 'kritieke' cvss-basisscore van 9.1. De kwetsbaarheid was ook aanwezig in de 1.3-versie van het besturingssysteem, maar inmiddels is deze met de 1.4.6-0685-patch opgelost. Synology geeft geen tijdelijke tegenmaatregelen.

Bron: https://nl.hardware.info/nieuws/85107/synology-waarschuwt-voor-kwetsbaarheid-in-vpn-software-van-routers
  • Mijn Synology: DS716Plus2
  • HDD's: 2 x WD10EFRX-68FYTNO
  • Extra's: 8Gb
-- met twee voeten aan de grond kom je geen stap verder

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1463
  • -Ontvangen: 8311
  • Berichten: 44.992
    • Truebase


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.3.2-86009
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-14
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-14

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 92
  • -Ontvangen: 172
  • Berichten: 552
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #2 Gepost op: 16 mei 2023, 10:52:09 »
Als ik het goed begrijp gaat het dan om een issue met VPN plus software voor versie 1.4.6-0685.

Voor SRM 1.3 is er al een update beschikbaar van dit package waarin de bug geplet is (heel recentelijk als ik het zo lees) maar voor SRM 1.2 is er nog geen fix...
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1463
  • -Ontvangen: 8311
  • Berichten: 44.992
    • Truebase
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #3 Gepost op: 16 mei 2023, 11:07:38 »
Klopt, zie mijn link ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.3.2-86009
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-14
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-14

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1025
  • -Ontvangen: 1599
  • Berichten: 8.402
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #4 Gepost op: 16 mei 2023, 23:05:20 »
Die nieuwe versie VPN Plus voor SRM 1.3.1 heb ik inmiddels ook geïnstalleerd.
Het is de vraag of Synology voor de "verouderde" versie SRM 1.2  daar alsnog een update patch voor gaat uitbrengen?
Of ze dat belangrijk genoeg vinden, omdat SRM 1.2. niet meer zal worden ondersteund  vanaf 31 mei 2023.

Dus maar even afwachten.
DS213j    2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2        +        DS420j   4x 4TB WD Red Plus  -  DSM 7.2.2
              Ervaring met routers van DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 92
  • -Ontvangen: 172
  • Berichten: 552
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #5 Gepost op: 17 mei 2023, 17:12:22 »
omdat SRM 1.2. niet meer zal worden ondersteund  vanaf 31 mei 2023.

Dus maar even afwachten.

versie 1.2.5 blijft nog ondersteund :

Merk op dat de volgende Synology-software vanaf 31 mei 2023 niet meer beschikbaar is:
Netwerken (SRM)
Versie 1.0 - 1.1.6 en 1.2 - 1.2.4
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup


 

VERPLAATST: Synology VM verkeerder CPU

Gestart door BirdyBoard Synology DSM 6.2

Reacties: 0
Gelezen: 5859
Laatste bericht 09 november 2020, 13:06:56
door Birdy
Ping naar andere Synology op locatie lukt niet

Gestart door SylvesterBoard Netwerk algemeen

Reacties: 3
Gelezen: 5046
Laatste bericht 11 januari 2021, 23:59:11
door Sylvester
Synology Drive Back-uptaak of Rsync

Gestart door JerenginaBoard Cloud Station & Drive

Reacties: 4
Gelezen: 4471
Laatste bericht 24 maart 2021, 13:28:38
door sciurius
Nieuwe layout van Synology Knowledge Center.

Gestart door BirdyBoard Synology Awards & Reviews (NL)

Reacties: 0
Gelezen: 15992
Laatste bericht 09 juni 2021, 20:28:17
door Birdy
Een NAS bouwen en Synology verlaten

Gestart door peigibark97Board The lounge

Reacties: 12
Gelezen: 8567
Laatste bericht 29 juli 2021, 19:55:20
door Birdy