Synology lukker huller i DSM

Artiklen blev oprindeligt publiceret den 20/2/2014

NAS-firmaet Synology har lukket to alvorlige sikkerhedshuller i DiskStation Manager (DSM). Sårbarhederne lader angribere afvikle programkode på systemet.

Den ene sårbarhed giver angribere mulighed for at tilføje data til filer og derigennem afvikle kommandoer. Den anden lader dem læse, skrive og slette filer på det sårbare disksystem.

Brugere der har oplevet sikkerhedsproblemer, skal geninstallere DSM i følgende versioner: 4.3-3827, DSM 4.0-2259 eller højere, samt DSM 4.2-3243 eller højere. Geninstallationen skal ske fra Synologys Download Center.

Alle andre brugere anbefales at opdatere til nyeste version via DSM > Control Panel > DSM Update.

Anbefaling
Geninstaller DSM for at lukke hullerne eller opdater til nyeste version.

Links