Auteur Topic: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers  (gelezen 314 keer)

Offline webkabouter

  • Bedankjes
  • -Gegeven: 37
  • -Ontvangen: 11
  • Berichten: 199
Synology waarschuwt voor een beveiligingslek in de VPN Plus Server-software voor het SRM 1.2-besturingssysteem van de routers van het merk. Het gaat om een kwetsbaarheid waardoor aanvallers vanaf afstand SQL-opdrachten kunnen uitvoeren en daardoor bestanden kunnen manipuleren. Meer informatie wordt niet gegeven.

Het bedrijf beschouwt de ernstigheid van de kwetsbaarheid zelf als 'matig', maar de Duitse cyberveiligheidsdienst BSI geeft hem een 'kritieke' cvss-basisscore van 9.1. De kwetsbaarheid was ook aanwezig in de 1.3-versie van het besturingssysteem, maar inmiddels is deze met de 1.4.6-0685-patch opgelost. Synology geeft geen tijdelijke tegenmaatregelen.

Bron: https://nl.hardware.info/nieuws/85107/synology-waarschuwt-voor-kwetsbaarheid-in-vpn-software-van-routers
  • Mijn Synology: DS716Plus2
  • HDD's: 2 x WD10EFRX-68FYTNO
  • Extra's: 8Gb
-- met twee voeten aan de grond kom je geen stap verder

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1260
  • -Ontvangen: 7404
  • Berichten: 41.646
  • Synology is awesome.
    • Truebase


CS406     DSM 2.0-0731
DS107+    DSM 3.1-1639
DS107+    DSM 3.1-1639
DS508     DSM 4.0-2265
DS111     DSM 5.2-5967-9
DS411slim DSM 6.2.4-25556
DS411+II  DSM 6.2.4-25556-7
DS413J    DSM 6.2.3-25426-2
DS213J    DSM 6.2.3-25426-2
DS115J    DSM 7.1.1-42962-5
DS1515+   DSM 6.2.4-25556-7
DS716+II  DSM 6.2.4-25556-7
-----VMM  DSM 7.0.1-42218-5
DS918+    DSM 6.2.4-25556-7
DS220+    DSM 7.2-64561
-----VMM  DSM 6.2.4-25556-7
RT2600ac  SRM 1.2.5-8227-8
MR2200ac  SRM 1.2.5-8227-8

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 74
  • -Ontvangen: 155
  • Berichten: 496
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #2 Gepost op: 16 mei 2023, 10:52:09 »
Als ik het goed begrijp gaat het dan om een issue met VPN plus software voor versie 1.4.6-0685.

Voor SRM 1.3 is er al een update beschikbaar van dit package waarin de bug geplet is (heel recentelijk als ik het zo lees) maar voor SRM 1.2 is er nog geen fix...
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1260
  • -Ontvangen: 7404
  • Berichten: 41.646
  • Synology is awesome.
    • Truebase
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #3 Gepost op: 16 mei 2023, 11:07:38 »
Klopt, zie mijn link ;)


CS406     DSM 2.0-0731
DS107+    DSM 3.1-1639
DS107+    DSM 3.1-1639
DS508     DSM 4.0-2265
DS111     DSM 5.2-5967-9
DS411slim DSM 6.2.4-25556
DS411+II  DSM 6.2.4-25556-7
DS413J    DSM 6.2.3-25426-2
DS213J    DSM 6.2.3-25426-2
DS115J    DSM 7.1.1-42962-5
DS1515+   DSM 6.2.4-25556-7
DS716+II  DSM 6.2.4-25556-7
-----VMM  DSM 7.0.1-42218-5
DS918+    DSM 6.2.4-25556-7
DS220+    DSM 7.2-64561
-----VMM  DSM 6.2.4-25556-7
RT2600ac  SRM 1.2.5-8227-8
MR2200ac  SRM 1.2.5-8227-8

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 670
  • -Ontvangen: 1258
  • Berichten: 6.890
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #4 Gepost op: 16 mei 2023, 23:05:20 »
Die nieuwe versie VPN Plus voor SRM 1.3.1 heb ik inmiddels ook geïnstalleerd.
Het is de vraag of Synology voor de "verouderde" versie SRM 1.2  daar alsnog een update patch voor gaat uitbrengen?
Of ze dat belangrijk genoeg vinden, omdat SRM 1.2. niet meer zal worden ondersteund  vanaf 31 mei 2023.

Dus maar even afwachten.
DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600axRT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.0
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 74
  • -Ontvangen: 155
  • Berichten: 496
Re: Synology waarschuwt voor kwetsbaarheid in VPN-software van routers
« Reactie #5 Gepost op: 17 mei 2023, 17:12:22 »
omdat SRM 1.2. niet meer zal worden ondersteund  vanaf 31 mei 2023.

Dus maar even afwachten.

versie 1.2.5 blijft nog ondersteund :

Merk op dat de volgende Synology-software vanaf 31 mei 2023 niet meer beschikbaar is:
Netwerken (SRM)
Versie 1.0 - 1.1.6 en 1.2 - 1.2.4
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup


 

Synology Web

Gestart door BirdyBoard The lounge

Reacties: 5
Gelezen: 3102
Laatste bericht 22 november 2013, 20:40:48
door Tim__
2 synology DS-en linken

Gestart door chris-mcBoard File Station

Reacties: 5
Gelezen: 3285
Laatste bericht 11 januari 2014, 19:27:43
door chris-mc
VMware Workstation op Synology NAS

Gestart door RobertGroenendijkBoard Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 3081
Laatste bericht 19 februari 2014, 23:00:21
door RobertGroenendijk
DVB-S2 op Synology

Gestart door NindustriesBoard NAS hardware vragen

Reacties: 7
Gelezen: 4205
Laatste bericht 08 juli 2014, 23:06:03
door Capman
Coldfusion en Synology

Gestart door AnonymousBoard Web Station

Reacties: 1
Gelezen: 1863
Laatste bericht 30 juni 2009, 09:10:20
door merty