Navigation und Service

Technischer Sicherheitshinweis

02.06.2021 - TW-T21-0103

Synology DiskStation Manager: Schwachstelle ermöglichen Codeausführung

Art der Meldung: Sicherheitshinweis

Risikostufe 3

Betroffene Systeme:

  • Synology DiskStation Manager < 6.2.4-25553

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

DiskStation Manager (DSM) ist ein webbasiertes Betriebssystem für Synology NAS-Geräte.

Zusammenfassung:

Synology hat eine Schwachstelle im DiskStation Manager geschlossen. Diese besteht aufgrund einer unsachgemäßen Beschränkung eines Pfadnamens. Ein Angreifer kann dies ausnutzen, um Schadcode auszuführen.

Quellen: