Auteur Topic: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers  (gelezen 746 keer)

Offline webkabouter

  • Bedankjes
  • -Gegeven: 37
  • -Ontvangen: 11
  • Berichten: 202
Synology waarschuwt voor een beveiligingslek in de VPN Plus Server-software voor het SRM 1.2-besturingssysteem van de routers van het merk. Het gaat om een kwetsbaarheid waardoor aanvallers vanaf afstand SQL-opdrachten kunnen uitvoeren en daardoor bestanden kunnen manipuleren. Meer informatie wordt niet gegeven.

Het bedrijf beschouwt de ernstigheid van de kwetsbaarheid zelf als 'matig', maar de Duitse cyberveiligheidsdienst BSI geeft hem een 'kritieke' cvss-basisscore van 9.1. De kwetsbaarheid was ook aanwezig in de 1.3-versie van het besturingssysteem, maar inmiddels is deze met de 1.4.6-0685-patch opgelost. Synology geeft geen tijdelijke tegenmaatregelen.

Bron: https://nl.hardware.info/nieuws/85107/synology-waarschuwt-voor-kwetsbaarheid-in-vpn-software-van-routers
  • Mijn Synology: DS716Plus2
  • HDD's: 2 x WD10EFRX-68FYTNO
  • Extra's: 8Gb
-- met twee voeten aan de grond kom je geen stap verder

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1358
  • -Ontvangen: 7873
  • Berichten: 43.572
  • Beter een muisarm dan een apestaartje
    • Truebase


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0.1-65210                                                               MR2200ac  SRM 1.2.5-8227-11

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 161
  • Berichten: 520
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #2 Gepost op: 16 mei 2023, 10:52:09 »
Als ik het goed begrijp gaat het dan om een issue met VPN plus software voor versie 1.4.6-0685.

Voor SRM 1.3 is er al een update beschikbaar van dit package waarin de bug geplet is (heel recentelijk als ik het zo lees) maar voor SRM 1.2 is er nog geen fix...
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1358
  • -Ontvangen: 7873
  • Berichten: 43.572
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #3 Gepost op: 16 mei 2023, 11:07:38 »
Klopt, zie mijn link ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0.1-65210                                                               MR2200ac  SRM 1.2.5-8227-11

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 844
  • -Ontvangen: 1423
  • Berichten: 7.718
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #4 Gepost op: 16 mei 2023, 23:05:20 »
Die nieuwe versie VPN Plus voor SRM 1.3.1 heb ik inmiddels ook geïnstalleerd.
Het is de vraag of Synology voor de "verouderde" versie SRM 1.2  daar alsnog een update patch voor gaat uitbrengen?
Of ze dat belangrijk genoeg vinden, omdat SRM 1.2. niet meer zal worden ondersteund  vanaf 31 mei 2023.

Dus maar even afwachten.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 161
  • Berichten: 520
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #5 Gepost op: 17 mei 2023, 17:12:22 »
omdat SRM 1.2. niet meer zal worden ondersteund  vanaf 31 mei 2023.

Dus maar even afwachten.

versie 1.2.5 blijft nog ondersteund :

Merk op dat de volgende Synology-software vanaf 31 mei 2023 niet meer beschikbaar is:
Netwerken (SRM)
Versie 1.0 - 1.1.6 en 1.2 - 1.2.4
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup


 

Synology DS116 herkent laptop en netwerk niet meer

Gestart door Raven_HBoard NAS hardware vragen

Reacties: 1
Gelezen: 910
Laatste bericht 23 oktober 2016, 19:24:09
door Robert Koopman
Met welk addon op de synology beste downloaden?

Gestart door djromano1990Board Download mods

Reacties: 11
Gelezen: 12463
Laatste bericht 01 februari 2017, 13:49:49
door PaRaN0iD
VERPLAATST: Synology Quickconnect- u bent niet gemachtigd deze service te gebruiken

Gestart door BirdyBoard Cloud Station & Drive

Reacties: 0
Gelezen: 1702
Laatste bericht 30 maart 2017, 16:33:44
door Birdy
HELP !!! problemen om in mijn Synology als gebruiker in te loggen door hack pog

Gestart door henkksdBoard Synology DSM algemeen

Reacties: 13
Gelezen: 2878
Laatste bericht 23 juni 2017, 18:48:53
door Knakkel
Synology NAS als Ad Blocker instellen

Gestart door The RaptorBoard DNS server

Reacties: 4
Gelezen: 6592
Laatste bericht 15 september 2017, 18:56:15
door Birdy