Synology Router Manager: Schwachstelle erlaubt unauthentifizierten Zugriff

Im neuesten Update für den Synology Router Manager (SRM), Version 1.3.1-9346 Update 9, wurden mehrere besonders kritische Schwachstellen identifiziert. Der Bericht Synology-SA-24:03 deckt auf, dass diese Schwachstellen es entfernten Angreifern oder authentifizierten Nutzern ermöglichen, das System auf verschiedene Weise zu kompromittieren.

Eine der Schwachstellen ermöglicht es entfernten Angreifern, willkürliche Web-Scripts oder HTML einzuschleusen, was die Sicherheit des Systems gefährden kann. Eine weitere Schwachstelle erlaubt es authentifizierten Benutzern, Sicherheitsbeschränkungen zu umgehen und potenziell unbefugten Zugriff zu erlangen. Zudem besteht eine Schwachstelle, die es ermöglicht, bestimmte Dateien zu lesen, wodurch sensible Informationen preisgegeben werden könnten.

Diese Schwachstellen stellen signifikante Risiken für die Sicherheit und Integrität der betroffenen Systeme dar. Bis jetzt wurden keine CVE-Codes zu diesen Schwachstellen veröffentlicht, was bedeutet, dass die Details zu den einzelnen Schwachstellen und deren Auswirkungen noch nicht vollständig klassifiziert oder bewertet wurden. Nutzer von Synology SRM werden dringend dazu aufgefordert, das neueste Update zu installieren, um diese Sicherheitslücken zu schließen und ihre Systeme zu schützen.

Related Posts

Apache Doris Schwachstelle: Timing Angriff möglich

Eine kritische Sicherheitslücke im Open-Source, Echtzeit-Data-Warehouse Apache Doris stellt eine ernsthafte Bedrohung für Betreiber dar. Die Schwachstelle, gekennzeichnet als CVE-2023-41314, betrifft die Versionen 1.2.0 bis 2.0.3 und ermöglicht nicht autorisierten Zugriff über die API-Endpunkte /api/snapshot und /api/get_log_file. Angreifer können diese Lücke ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen oder unbefugt beliebige Dateien vom Frontend (FE)-Knoten abzurufen.

Read More

Fake Zoom, Skype und Google Meet Websites verbreiten Malware

Forscher von Zscaler ThreatLabz haben kürzlich aufgedeckt, dass ein Cyberkrimineller Remote Access Trojans (RATs) über gefälschte Online-Meeting-Plattformen verbreitet und dabei Nutzer von Android- und Windows-Geräten ins Visier nimmt. Die verbreiteten RATs umfassen den SpyNote RAT für Android-Geräte sowie NjRAT und DCRat für Windows-Systeme.

Read More

Cross Site Scripting Gefahr durch User-generierte Youtube Links

In diesem Artikel wollen wir darstellen wie einfach es ist, Cross Site Scripting (XSS) per modifizierten Youtube Links durchzuführen. Die Vorraussetzungen dafür sind eine Webplattform, die es Ihren Usern erlaubt Links auf Youtube Videos anzugeben, die dann z.B. im User Profil angezeigt werden.

Read More