Hlavní navigace

Synology vydalo bezpečností aktualizaci aplikace DiskStation Manager

19. 2. 2014
Doba čtení: 2 minuty

Sdílet

 Autor:
Synology identifikovalo a opravilo chyby v zabezpečení DiskStaton Manager. Jaké kroky mají provést zasažení uživatelé?

Společnost Synology potvrdila identifikované problémy v zabezpečení (označeny jako CVE - 2013-6955 a CVE - 2013-6987), které mohly způsobovat selhání ověření souborových oprávnění v systému DiskStation Manager (DSM). Aktualizovaná verze DSM řešící tyto případy již byla uvolněna.

U postižených zařízeních DiskStation a RackStation se mohou objevit následující symptomy:

a) Abnormálně vysoké zatížení CPU v aplikaci Sledování prostředků

CPU prostředky jsou zaneprázdněny procesy jako dhcp.pid , minerd , synodns , PWNED , PWNEDb , PWNEDg , PWNEDm nebo jakýmkoliv jiným procesem s pwned v názvu

b) Přítomnost nestandardních složek Synology

Automaticky vytvořená sdílená složka s názvem "Start-up"; jiné nestandardní Synology složky se objevují v "/root/PWNED"

c) Přesměrování aplikace Web Station

" Index.php " je přesměrován na neplatnou stránku

d) Přítomnost nestandardního Synology CGI programu

Soubory s nesmyslnými názvy v adresáři "/usr/syno/synoman"

e) Přítomnost nestandardních Synology skriptů

Skriptové soubory jako například "S99p.sh" se objevují na adrese "/usr/syno/etc/rc.d"

Co s tím?

Pokud uživatelé identifikují některé z výše uvedených aktivit, doporučuje Synology provést následující kroky:

Pro zařízení DiskStation nebo RackStation, která běží na systému DSM 4.3, se doporučuje postupovat podle těchto pokynů pro reinstalaci s DSM 4.3-3827.

Pro zařízení DiskStation nebo RackStation, která běží na systému DSM 4.0, je doporučeno přeinstalovat systém na DSM 4.0-2259 nebo novější. DSM naleznete v Synology Centru stahování.

U zařízeních DiskStation nebo RackStation, která běží na systému DSM 4.1 nebo DSM 4.2, je doporučeno přeinstalovat systém na DSM 4.2-3243 nebo novější. DSM naleznete v Synology Centru stahování.

KL24

I uživatelům, kteří se s žádným z uvedených problémů nesetkali, Synology doporučuje přejít do DSM > Ovládací panely > DSM update a provést výše zmíněné aktualizace.

Zdroj: Synology

Čtěte dále

N-able: Více než čtvrtina firem hledá svého ajťáka přes rok
N-able: Více než čtvrtina firem hledá svého ajťáka přes rok
Arrow Electronics uzavírá celoevropskou smlouvu se společností Omnissa
Arrow Electronics uzavírá celoevropskou smlouvu se společností Omnissa
Salesforce: Šéfové IT oddělení mají obavy o data, jen desetina plně implementovala AI
Salesforce: Šéfové IT oddělení mají obavy o data, jen desetina plně implementovala AI
Jaké příležitosti přinesly značkám mobilní aplikace a nové technologie?
Jaké příležitosti přinesly značkám mobilní aplikace a nové technologie?
PoE extender od Zyxel Networks pomáhá překonat problémy s nasazením sítí na velké vzdálenosti
PoE extender od Zyxel Networks pomáhá překonat problémy s nasazením sítí na velké vzdálenosti
Jak se proaktivně bránit moderním hrozbám? Ukáže Cyber Security 2024
Jak se proaktivně bránit moderním hrozbám? Ukáže Cyber Security 2024