Synology ha respondido una vez más con una actualización de seguridad a varias vulnerabilidades críticas descubiertas durante el conocido concurso de hacker Pwn2Own. La participación de Synology en Pwn2Own aporta regularmente vulnerabilidades a la luz en sus soluciones de almacenamiento adjunto a la red (NAS) que no sólo comprometen los dispositivos, sino también a menudo las redes de sus usuarios. La última ronda de correcciones marca otro paso para mejorar el estándar de seguridad de los productos de Synology.
Los puntos débiles actuales
En la última actualización, Synology abordó vulnerabilidades que habrían permitido a los posibles atacantes acceder a través de los puertos estándar de los dispositivos y acceder al sistema de archivos. Según los informes, era posible obtener privilegios de raíz a través de explotaciones y así tomar el control completo de los dispositivos. Sin protección, estas vulnerabilidades podrían haber permitido a los atacantes acceder a datos de usuario sensibles, ejecutar código malicioso y manipular la actividad de red.
¿Qué es Pwn2Own y por qué es importante?
Pwn2Own es una competencia en la que se invita a expertos en seguridad y hackers a descubrir vulnerabilidades en software y hardware. Esta competencia alienta a fabricantes como Synology a que sus productos sean revisados para posibles problemas de seguridad por expertos externos. Dado que las revelaciones en Pwn2Own son públicas, la presión sobre las empresas para fijar rápidamente las vulnerabilidades reportadas está aumentando. La sinología ha participado cada vez más en Pwn2Own en los últimos años y, por lo tanto, se compromete a mejorar sus medidas de seguridad mediante parches y actualizaciones regulares.
Examen de las infracciones de seguridad anteriores
Las últimas vulnerabilidades son sólo una parte de los problemas que la Synology ha fijado a lo largo de los años. En las competiciones anteriores de Pwn2Own ya se han revelado varias vulnerabilidades críticas. Algunas de estas vulnerabilidades afectaron los servicios de SMB de Synology (Server Message Block), lo que podría permitir que los atacantes comprometan la red. Otras explotaciones incluyeron vulnerabilidades en la interfaz web que podrían permitir a los usuarios no autorizados acceder al sistema sin tener acceso físico al dispositivo. Synology ha respondido rápidamente a esos informes en el pasado y ha publicado actualizaciones oportunas.
Qué usuarios deben hacer ahora
Los usuarios de Synology deben asegurarse de que sus dispositivos estén actualizados y tengan actualizaciones automáticas de seguridad habilitadas. Estas actualizaciones aseguran que las últimas vulnerabilidades de seguridad estén cerradas y se minimiza la superficie de ataque para posibles amenazas.



















