Synology dicht kritieke kwetsbaarheden in camera's en BeeStation-NAS'en

Synology brengt updates uit die kritieke beveiligingslekken in zijn camera's en BeeStation-NAS-apparaten moeten dichten. Aanvallers kunnen beide kwetsbaarheden misbruiken om willekeurige code uit te voeren. De fabrikant noemt specifiek voor de camera's het omzeilen van beveiligingsmaatregelingen en uitvoeren van denial-of-serviceaanvallen.

De opslagfabrikant raadt klanten met camera's via een beveiligingswaarschuwing aan om te updaten naar firmware-versie 1.1.3-0442 of nieuwer. Specifiek gaat het om de Synology Camera BC500, TC500 en CC400W. Bezitters van een BeeStation-apparaat dienen Synology BeeStation Manager bij te werken naar versie 1.1-65373 of nieuwer.

Synology beschrijft beide kwetsbaarheden als 'kritiek', maar deelt geen extra informatie zoals CVE-codes. Aangezien de updates nu beschikbaar zijn, worden de problemen als opgelost beschouwd.

Door Idriz Velghe

Redacteur

18-10-2024 • 18:10

5

Submitter: Schuurdeur

Reacties (5)

5
5
4
0
0
0
Wijzig sortering
Bor Coördinator Frontpage Admins / FP Powermod 18 oktober 2024 20:33
Synology beschrijft beide kwetsbaarheden als 'kritiek', maar deelt geen extra informatie zoals CVE-codes.
Erg jammer want transparantie en standaardisatie rond beveiligingslekken zijn erg belangrijk. Vrijwel elk zichzelf respecterend bedrijf is bij de CVE standaard aangehaakt.
Er staat het volgende, dus je kan ook zelf even doorklikken:

Acknowledgement
Tim Coen (https://security-consulting.icu/)

In de meest andere gevallen noteert Synology wel gewoon de CVE scores, dat kun je ook op hun site zien.
Eens.

Indien je zelf onderzoek wilt verrichten:
1) maak een account aan op bugprove.com
2) upload de firmware en verricht een analyse
Je ontvangt dan een rapport met kwetsbaarheden met verwijzing naar CVEs.
Ik heb de TC500's draaien. Surveillance Station vond ze up to date, maar draaiden 1.1.2. Dus los 1.1.3 gedownload en meteen geüpdatet!
Die dingen horen niet aan het internet, en als ze alleen op LAN zitten dan is de update ook niet kritiek

Op dit item kan niet meer gereageerd worden.