Synology Router Manager: Schwachstelle erlaubt unauthentifizierten Zugriff

Im neuesten Update für den Synology Router Manager (SRM), Version 1.3.1-9346 Update 9, wurden mehrere besonders kritische Schwachstellen identifiziert. Der Bericht Synology-SA-24:03 deckt auf, dass diese Schwachstellen es entfernten Angreifern oder authentifizierten Nutzern ermöglichen, das System auf verschiedene Weise zu kompromittieren.

Eine der Schwachstellen ermöglicht es entfernten Angreifern, willkürliche Web-Scripts oder HTML einzuschleusen, was die Sicherheit des Systems gefährden kann. Eine weitere Schwachstelle erlaubt es authentifizierten Benutzern, Sicherheitsbeschränkungen zu umgehen und potenziell unbefugten Zugriff zu erlangen. Zudem besteht eine Schwachstelle, die es ermöglicht, bestimmte Dateien zu lesen, wodurch sensible Informationen preisgegeben werden könnten.

Diese Schwachstellen stellen signifikante Risiken für die Sicherheit und Integrität der betroffenen Systeme dar. Bis jetzt wurden keine CVE-Codes zu diesen Schwachstellen veröffentlicht, was bedeutet, dass die Details zu den einzelnen Schwachstellen und deren Auswirkungen noch nicht vollständig klassifiziert oder bewertet wurden. Nutzer von Synology SRM werden dringend dazu aufgefordert, das neueste Update zu installieren, um diese Sicherheitslücken zu schließen und ihre Systeme zu schützen.

Related Posts

Spinning YARN - Cyberangriffskampagne gegen Cloud Server

Die “Spinning YARN”-Cyberangriffe bedrohen derzeit diverse Cloud Server. Diese gezielten Angriffe nutzen Schwachstellen in schlecht konfigurierten webbasierten Diensten aus, darunter bekannte Technologien wie Apache Hadoop YARN (Yet Another Resource Negotiator), Docker, Atlassian Confluence und Redis.

Read More

Microsoft Themes: Sicherheitslücke erlaubt Passwort Diebstahl

Im März 2024 veröffentlichte Microsoft Details zur Sicherheitslücke CVE-2024-21320, die es Angreifern ermöglicht, legitime Microsoft-Themes zu imitieren und Nutzer dazu verleiten, ihre Anmeldedaten preiszugeben.

Read More

Fake Zoom, Skype und Google Meet Websites verbreiten Malware

Forscher von Zscaler ThreatLabz haben kürzlich aufgedeckt, dass ein Cyberkrimineller Remote Access Trojans (RATs) über gefälschte Online-Meeting-Plattformen verbreitet und dabei Nutzer von Android- und Windows-Geräten ins Visier nimmt. Die verbreiteten RATs umfassen den SpyNote RAT für Android-Geräte sowie NjRAT und DCRat für Windows-Systeme.

Read More