Synology a une fois de plus répondu avec une mise à jour de sécurité à plusieurs vulnérabilités critiques découvertes lors du célèbre concours de hacker Pwn2Own. Synologie La participation à Pwn2Own apporte régulièrement des vulnérabilités lumineuses dans leurs solutions de stockage connecté au réseau (NAS) qui ne compromettent pas seulement les appareils, mais souvent leurs utilisateurs aussi. La dernière série de correctifs marque une autre étape dans l’amélioration des normes de sécurité des produits Synology.
Les points faibles actuels
Dans la dernière mise à jour, Synology a abordé les vulnérabilités qui auraient permis aux attaquants potentiels d’accéder via les ports standards des appareils et d’accéder au système de fichiers. Selon les rapports, il était possible d’obtenir des privilèges de racine par des exploits et de prendre ainsi le contrôle complet des appareils. Sans protection, ces vulnérabilités auraient pu permettre aux attaquants d’accéder à des données sensibles, d’exécuter des codes malveillants et de manipuler des activités réseau.
Qu’est-ce que Pwn2Own et pourquoi est-ce important?
Pwn2Own est un concours dans lequel les experts en sécurité et les pirates sont invités à découvrir les vulnérabilités dans les logiciels et le matériel. Ce concours encourage les fabricants tels que Synology à faire vérifier leurs produits par des experts externes afin de déceler d’éventuels problèmes de sécurité. Puisque les révélations de Pwn2Own sont publiques, la pression sur les entreprises pour corriger rapidement les vulnérabilités signalées augmente. Synology a de plus en plus participé à Pwn2Own au cours des dernières années et s’est donc engagée à améliorer ses mesures de sécurité par des correctifs et mises à jour réguliers.
Examen des violations de sécurité antérieures
Les dernières vulnérabilités ne sont qu’une partie des problèmes que la Synologie a réglés au fil des ans. Plusieurs vulnérabilités critiques ont déjà été divulguées lors de concours précédents. Certaines de ces vulnérabilités ont affecté les services SMB (Server Message Block), ce qui pourrait permettre aux attaquants de compromettre le réseau. D’autres exploits comprenaient des vulnérabilités dans l’interface Web qui pourraient permettre aux utilisateurs non autorisés d’accéder au système sans avoir un accès physique à l’appareil. Dans le passé, Synology a réagi rapidement à ces rapports et publié des mises à jour en temps opportun.
Ce que les utilisateurs devraient faire maintenant
Les utilisateurs de Synology doivent s’assurer que leurs appareils sont à jour et que les mises à jour de sécurité automatiques sont activées. Ces mises à jour font en sorte que les dernières vulnérabilités en matière de sécurité sont fermées et que la surface de l’attaque pour les menaces potentielles soit réduite au minimum.



















