Synology и QNAP предупредили об ошибках в своих продуктах

Synology и QNAP предупредили об ошибках в своих продуктах

Компании заявили о многочисленных критических Netatalk-уязвимостях серверов.

Исходя из опубликованного отчета , с помощью многочисленных недостатков удаленные злоумышленники могут получить конфиденциальную информацию и, возможно, выполнить произвольный код с помощью уязвимой версии Synology DiskStation Manager (DSM) и Synology Router Manager (SRM)

22 марта Netatalk-разработчики выпустили версию 3.1.13 для исправления ошибок в нескольких продуктах корпорации Synology:

  • DSM 7.1

  • DSM 7.0

  • DSM 6.2

  • VS Firmware 2.3

  • SRM 1.2

Производитель уведомил клиентов о трех других уязвимостях CVE-2022-23125 , CVE-2022-23122 , CVE-2022-0194 , позволяющий удаленный злоумышленнику запускать произвольный код на целевых устройствах.

Несмотря на то, что в прошлом месяце команда разработчиков Netatalk выпустила исправления безопасности для устранения недостатков, Synology сообщает, что выпуск некоторых из затронутых продуктов все еще «продолжается».

Компания также добавила, что уязвимости Netatalk уже исправлены для устройств, работающих под управлением DiskStation Manager (DSM) 7.1 или более поздней версии.

Тайваньский поставщик QNAP также призвал специалистов отключить AFP-протокол на сетевых хранилищах (Network Attached Storage, NAS) до устранения недостатков. Кроме того, компания объявила об исправлении уязвимости в QTS 4.5.4.2012 build 20220419 и более поздних версиях.

«QNAP тщательно расследует обнаруженные проблемы. Мы выпустим обновления безопасности для всех затронутых версий операционной системы QNAP и предоставим дополнительную информацию как можно скорее», — сказал производитель NAS.

Netatalk является бесплатной реализацией протокола Apple Filing Protocol (AFP) с открытым исходным кодом, позволяющая применять Unix-подобные операционные системы в качестве файлового сервера для компьютеров на macOS.


Мы клонировали интересный контент!

Никаких овечек — только отборные научные факты

Размножьте знания — подпишитесь