{"id":10909,"date":"2024-11-01T12:55:06","date_gmt":"2024-11-01T12:55:06","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/11\/01\/synology-beestation-nas-kritische-schwachstellen-geschlossen-was-nun\/"},"modified":"2024-11-01T12:55:06","modified_gmt":"2024-11-01T12:55:06","slug":"synology-beestation-nas-kritische-schwachstellen-geschlossen-was-nun","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=10909","title":{"rendered":"Synology BeeStation-NAS: Kritische Schwachstellen geschlossen \u2013 Was nun?"},"content":{"rendered":"<p>Synology BeeStation-NAS: Schwachstellen geschlossen \u2013 Doch wie steht es um angegriffene Ger\u00e4te? <\/p>\n<p>Synologys BeeStation NAS-Ger\u00e4te (basierend auf BeePhotos) standen k\u00fcrzlich im Fokus eines Hackerwettbewerbs, Pwn2Own Irland. Dabei wurden zwei kritische Sicherheitsl\u00fccken aufgedeckt und erfolgreich ausgenutzt, was zu Angriffsm\u00f6glichkeiten auf Netzwerkspeicher (NAS) f\u00fchrte. Synology stuft diese L\u00fccken als kritisch ein, nennt jedoch keine spezifischen CVE-Nummern. Die Schwachstellen wurden von Sicherheitsforschern w\u00e4hrend des Wettbewerbs entdeckt und demonstriert. <\/p>\n<p> So funktionierten die Angriffe (mit Vorsicht!): <\/p>\n<p>In beiden F\u00e4llen erm\u00f6glichten die L\u00fccken das Eindringen von Schadcode in die Systeme und deren Kompromittierung. Ein Szenario erlaubte es sogar entfernten Angreifern, die Authentifizierung zu umgehen. Die genauen Mechanismen der Angriffe bleiben jedoch im Dunkeln, da Synology diese Details nicht \u00f6ffentlich geteilt hat. <\/p>\n<p>Es gibt derzeit keine Hinweise auf bereits stattgefundene reale Angriffe auf BeeStation-NAS mittels dieser Schwachstellen. Ebenso fehlen konkrete Anhaltspunkte f\u00fcr Nutzer, wie sie potenziell angegriffene Ger\u00e4te erkennen k\u00f6nnen. <\/p>\n<p> Schutz durch Updates: <\/p>\n<p>Synology hat jedoch schnell reagiert und Sicherheitsupdates ver\u00f6ffentlicht, um die L\u00fccken zu schlie\u00dfen:<br \/>\n* Synology Photos: Version 1.7.0-0795 (DSM 7.2) und 1.6.2-0720 (DSM 7.2)<br \/>\n* BeePhotos: Version 1.1.0-10054 (BeeStation OS 1.1) und 1.0.2-10026 (BeeStation OS 1.0) <\/p>\n<p> Widergabe des Wettbewerbs: <\/p>\n<p>Neben Synology waren auch NAS-Ger\u00e4te von Qnap im Fokus von Pwn2Own Irland. Dort gelang es Angreifern, Root-Rechte zu erlangen und die Systeme vollst\u00e4ndig zu kontrollieren \u2013 ebenfalls durch ausgenutzte Schwachstellen, die inzwischen geschlossen wurden. Insgesamt zahlte der Veranstalter Trend Micro \u00fcber eine Million US-Dollar an Pr\u00e4mien aus. Die genauen Details der Sicherheitsl\u00fccken bleiben vertraulich, um den Herstellern Zeit zur Abwehr zuk\u00fcnftiger Angriffe zu geben. <\/p>\n<p> Fazit: <\/p>\n<p>Die schnelle Reaktion von Synology zeigt Verantwortungsbewusstsein gegen\u00fcber den Nutzer*innen. Die Installation der Updates ist essenziell, um BeeStation-NAS vor diesen spezifischen Angriffen zu sch\u00fctzen.<\/p>\n<p>Schlagw\u00f6rter: Synology + Synology Photos + BeePhotos<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Synology BeeStation-NAS: Schwachstellen geschlossen \u2013 Doch wie steht es um angegriffene Ger\u00e4te? Synologys BeeStation NAS-Ger\u00e4te (basierend auf BeePhotos) standen k\u00fcrzlich im Fokus eines Hackerwettbewerbs, Pwn2Own Irland. Dabei wurden zwei kritische Sicherheitsl\u00fccken aufgedeckt und erfolgreich ausgenutzt, was zu Angriffsm\u00f6glichkeiten auf Netzwerkspeicher (NAS) f\u00fchrte. Synology stuft diese L\u00fccken als kritisch ein, nennt&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":10908,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-10909","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/10909","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10909"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/10909\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/10908"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10909"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10909"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10909"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}