Festplatte und NAS

Synology は重要な Pwn2Own 脆弱性を修正しました

Synology は、既知の Pwn2Own のハッカーコンテストで発見された複数の重要な脆弱性に対するセキュリティ更新に再び対応しました。 Pwn2OwnでのSynologyの参加は、デバイスを妥協するだけでなく、多くの場合、ユーザーのネットワークだけでなく、ネットワークアタッチストレージ(NAS)ソリューションで脆弱な脆弱性をもたらします。 修正の最新のラウンドは、Synology製品のセキュリティ標準を改善する別のステップをマークします。

現在の弱点

最新のアップデートでは、Synology は、潜在的な攻撃者がデバイスの標準ポートを介してアクセスし、ファイルシステムにアクセスできるようにする脆弱性に対処しました。 報告書によると、悪用を介してroot権限を獲得することができ、したがって、デバイスの完全な制御を取ることができます。 保護されていない、これらの脆弱性は、攻撃者が機密ユーザーデータにアクセスしたり、悪意のあるコードを実行したり、ネットワークアクティビティを操作したりすることを可能にします。

Pwn2Ownとは何ですか?なぜ重要なのでしょうか?

Pwn2Ownは、セキュリティの専門家やハッカーがソフトウェアやハードウェアの脆弱性を明らかにするために招待されている競争です。 この競争は、外部の専門家による潜在的なセキュリティの問題をチェックする Synology などのメーカーを奨励します。 Pwn2Ownの回転率が公開されているため、報告された脆弱性を迅速に修正する企業への圧力が増加しています。 Synology は、過去数年間に Pwn2Own に参加し、定期的なパッチや更新を通じてセキュリティ対策を改善することにコミットしています。

以前のセキュリティ侵害のレビュー

最新の脆弱性は、Synology が長年にわたって修正した問題の一部です。 以前のPwn2Ownの競争ですでにいくつかの重要な脆弱性が公開されています。 これらの脆弱性のいくつかは、SynologyのSMB(サーバーメッセージブロック)サービスに影響を受け、攻撃者がネットワークを侵害することを可能にします。 他の悪用は、不正なユーザーがデバイスに物理的にアクセスすることなく、システムへのアクセスを得ることを可能にするWebインターフェイスに脆弱性が含まれていました。 Synology は、過去とリリースされたタイムリーなアップデートで、そのようなレポートに迅速に対応しました。

今何をすべきか

Synology ユーザーは、デバイスが最新の状態にあることを確認し、自動セキュリティ更新を有効にする必要があります。 これらのアップデートにより、最新のセキュリティ脆弱性がクローズされ、潜在的な脅威の攻撃面が最小限に抑えられます。

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール