Synology Router Manager: Schwachstelle erlaubt unauthentifizierten Zugriff

Im neuesten Update für den Synology Router Manager (SRM), Version 1.3.1-9346 Update 9, wurden mehrere besonders kritische Schwachstellen identifiziert. Der Bericht Synology-SA-24:03 deckt auf, dass diese Schwachstellen es entfernten Angreifern oder authentifizierten Nutzern ermöglichen, das System auf verschiedene Weise zu kompromittieren.

Eine der Schwachstellen ermöglicht es entfernten Angreifern, willkürliche Web-Scripts oder HTML einzuschleusen, was die Sicherheit des Systems gefährden kann. Eine weitere Schwachstelle erlaubt es authentifizierten Benutzern, Sicherheitsbeschränkungen zu umgehen und potenziell unbefugten Zugriff zu erlangen. Zudem besteht eine Schwachstelle, die es ermöglicht, bestimmte Dateien zu lesen, wodurch sensible Informationen preisgegeben werden könnten.

Diese Schwachstellen stellen signifikante Risiken für die Sicherheit und Integrität der betroffenen Systeme dar. Bis jetzt wurden keine CVE-Codes zu diesen Schwachstellen veröffentlicht, was bedeutet, dass die Details zu den einzelnen Schwachstellen und deren Auswirkungen noch nicht vollständig klassifiziert oder bewertet wurden. Nutzer von Synology SRM werden dringend dazu aufgefordert, das neueste Update zu installieren, um diese Sicherheitslücken zu schließen und ihre Systeme zu schützen.

Related Posts

Wordpress Popup-Builder: bereits 3600 ungepatchte Seiten gehackt

IEine Schwachstelle im Popup Builder-Plugin für WordPress, bekannt als CVE-2023-6000, wird von Hackern aktiv ausgenutzt und das nicht zum ersten mal. Aktuelle Statistiken von WordPress zeigen, dass mindestens 80.000 aktive Websites immer noch Popup Builder in der Version 4.1 oder älter verwenden. Über 3.600 Websites sind von der neuartigen Malware Kampagne bereits betroffen, der über eine Cross-Site-Scripting (XSS)-Vulnerabilität in Versionen 4.2.3 und älter des Plugins eingeschleust wurde. Viele der Seiten finden sich dabei in Deutschland und den Niederlanden.

Read More

Microsoft Themes: Sicherheitslücke erlaubt Passwort Diebstahl

Im März 2024 veröffentlichte Microsoft Details zur Sicherheitslücke CVE-2024-21320, die es Angreifern ermöglicht, legitime Microsoft-Themes zu imitieren und Nutzer dazu verleiten, ihre Anmeldedaten preiszugeben.

Read More

Spinning YARN - Cyberangriffskampagne gegen Cloud Server

Die “Spinning YARN”-Cyberangriffe bedrohen derzeit diverse Cloud Server. Diese gezielten Angriffe nutzen Schwachstellen in schlecht konfigurierten webbasierten Diensten aus, darunter bekannte Technologien wie Apache Hadoop YARN (Yet Another Resource Negotiator), Docker, Atlassian Confluence und Redis.

Read More