Synology-Update: Sicherheitslücke lässt Daten auslesen - Patch verfügbar

0
News Claus Ludewig Als bevorzugte Quelle auf Google hinzufügen
Synology Router
Quelle: Synology

Wie Synology, bekannt für seine NAS, schreibt, gibt es neue Sicherheitslücken bei den eigenen Routern, womit sich u.a. Daten auslesen lassen. Nun ist ein Patch verfügbar.

Mittels Netatalk können Netzwerkspeichersysteme von Qnap und Synology Geräte mit Apple-Netzwerkprotokolle unterstützen. Allerdings machen sich Hacker bereits daran, veraltete Netatalk-Versionen zu nutzen, um Schadcode einzuspielen. Jüngst erst gab es ein Firmware-Update, das die Lücke geschlossen hat. Nun hat es Router von Synology erwischt. Inzwischen schreibt Synology, dass es neue Sicherheitslücken im Router-Betriebssystem Synology Router Manager gibt.

Dieses Update soll die Sicherheitslücken in den Routern von Synology schließen

Mit einem Update auf Version 1.3.1-9316 oder neuer sollen die Lücken geschlossen werden. Laut Synology können Angreifer SQL-Befehle einschleusen oder beliebige Dateien auf der NAS lesen und schreiben. Es soll für die Schwachstellen keine Übergangslösung geben, sodass ein Update dringend empfohlen wird. Betroffen sind die Versionen SRM 1.2 und SRM 1.3, die beide auf die Versionsnummer 1.3.1-9316 oder neuer aktualisiert werden.

Zur Aktualisierung müssen sich Administratoren an der Benutzeroberfläche des Routers anmelden. Danach muss man auf den "Download" klicken, ehe das OS die neue Firmware automatisch herunterlädt. Abschließend erscheint eine Benachrichtigung, die mit "Update now" die Installation ermöglicht. Wichtig zu wissen ist, dass das Wiederherstellen von Konfigurationen zwischen den Version 1.2 und 1.3 nicht funktioniert.

Empfohlener redaktioneller Inhalt [EMBED_URL] An dieser Stelle finden Sie externe Inhalte von [PLATTFORM]. Zum Schutz Ihrer persönlichen Daten werden externe Einbindungen erst angezeigt, wenn Sie dies durch Klick auf "Alle externen Inhalte laden" bestätigen: Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit werden personenbezogene Daten an Drittplattformen übermittelt. Mehr dazu in unserer Datenschutzerklärung.
Externe Inhalte Mehr dazu in unserer Datenschutzerklärung.

Ebenfalls lesenswert: Sicherheit: Netatalk-Sicherheitslücke auch bei Synology- & Qnap-NAS

Sammlung zur Sicherheitslücke in Synology-Routern:

  • Wie Synology schreibt, sollten Besitzer eines Synology-Routers die Firmware aktualisieren. So gibt es aktuell Sicherheitslücken, bei der Angreifer SQL-Befehle einschleusen oder beliebige Dateien auf der NAS lesen und schreiben.
  • Um die Sicherheitslücken zu stopfen, bietet Synology nun die Version 1.3.1.-9316 auch für bisherige Nutzer von SRM 1.2 an. Auch der Synology Router Manager 1.3 ist von den Schwachstellen betroffen. Der Gerätehersteller empfiehlt hier ebenfalls auf die Version 1.3.1-9316 oder neuer zu aktualisieren.
  • Zur Aktualisierung müssen sich Administratoren an der Benutzeroberfläche des Routers anmelden. Wichtig zu wissen ist, dass das Wiederherstellen von Konfigurationen zwischen den Version 1.2 und 1.3 nicht funktioniert.

Quelle: Synology

0
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 06/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 06/2026 LinuxUser 06/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk