Categories: Pamięci masowe - NAS

Synology poprawia wrażliwość na ataki w DSM

Tajpej, Tajwan- 14 lutego 2014- Firma Synology® potwierdziła problemy bezpieczeństwa (zgłoszone jako CVE-2013-6955 i CVE-2013-6987), które narażają upoważnienia dostępu do DSM. Zaktualizowana wersja DSM rozwiązująca ten problem została natychmiast opublikowana.

Poniżej przedstawiono możliwe objawy pojawiające się w zagrożonych DiskStation i RackStation:

  • Wyjątkowo wysokie zużycie procesora wykryte na Monitorze zasobów:
    Zasoby procesora zajęte przez procesy takie jak: dhcp.pid, minerd, synodns, PWNED, PWNEDb, PWNEDg, PWNEDm lub jakiekolwiek procesy zawierające PWNED w nazwie
  • Pojawienie się folderu nie Synology:
    Automatycznie utworzony folder współdzielony z nazwą “uruchom” (“startup”) lub folder nie wyglądający jak folder Synology widniejący pod ścieżką “/root/PWNED”
  • Przekierowanie Web Station:
    “Index.php” przekierowany na  niespodziewaną stronę
  • Pojawienie się programu CGI nie Synology:
    Pliki z nie mającymi sensu nazwami zawarte pod ścieżką “/usr/syno/synoman”
  • Pojawienie się skryptów nie Synology:
    Skrypty nie od Synology, jak  “S99p.sh”, pojawiające się pod ścieżką “/usr/syno/etc/rc.d”

Jeśli użytkownicy zidentyfikują którąkolwiek z powyższych sytuacji, należy wykonać następujące czynności:

  • Dla DiskStation lub RackStation działających z DSM 4.3, należy postępować zgodnie z instrukcją zawartą tutaj, aby ponownie zainstalować DSM 4.3-3827.
  • Dla DiskStation lub RackStation działających z DSM 4.0, rekomendujemy ponowną instalację DSM 4.0-2259 lub nowszej wersji, do pobrania z Synology Download Center.
  • Dla DiskStation lub RackStation działających z DSM 4.1 lub DSM 4.2, rekomendujemy ponowną instalację DSM 4.2-3243 lub nowszej wersji, do pobrania z Synology Download Center.

Pozostałym użytkownikom, którzy nie napotkali wyżej przedstawionych objawów, zaleca się przejście do DSM > Panel sterowania > DSM Update i dokonanie aktualizacji do wersji powyżej, aby chronić DiskStation przed złośliwymi atakami.

Firma Synology podjęła natychmiastowe działania, aby naprawić usterkę w punkcie identyfikacji złośliwych ataków. Ponieważ rozprzestrzenia się cyberprzestępczość i ewoluują coraz bardziej wyrafinowane złośliwe ataki, Synology kontynuuje dobór zasobów łagodzących zagrożenia, aby dostarczać niezawodne rozwiązania dla użytkowników. Jeśli użytkownicy nadal będą obserwować podejrzane zachowanie DiskStation po aktualizacji do najnowszej wersji DSM version, należy skontaktować się z security@synology.com

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

Synology CC400W: Pierwsza kamera Wi-Fi

19 marca 2025 r. — Firma Synology ogłosiła wprowadzenie na rynek modelu CC400W, najnowszego dodatku…

2 tygodnie ago

QNAP modernizuje przełącznik 100GbE QSW-M7308R-4X! Dodano obsługę Breakout, 40GbE QSFP+ i Cloud Centralized Management

Tajpej, Tajwan, marca 13, 2025– QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych i…

3 tygodnie ago

QNAP prezentuje TS-h1277AFX: serwer NAS typu all-flash zaprojektowany do obsługi intensywnych zadań

Tajpej, Tajwan, marca 4, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

1 miesiąc ago

QNAP prezentuje QSW-2104-2T-R2 przełącznik z portami 4 x 2.5GbE i 2 x 10GbE

Taipei, Taiwan, lutego 24, 2025 – QNAP® Systems, Inc., wiodący innowator rozwiązań obliczeniowych, sieciowych i pamięci…

1 miesiąc ago

QNAP prezentuje QSW-3205-5T: 5-portowy przełącznik 10GbE

Tajpej, Tajwan, lutego 20, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

1 miesiąc ago

QNAP QSW-IM3216-8S8T – przełącznik na 16-portów 10GbE klasy przemysłowej przyspieszający integrację IT/OT

Tajpej, Tajwan, stycznia 21, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

2 miesiące ago