{"id":1380,"date":"2024-11-06T10:00:00","date_gmt":"2024-11-06T10:00:00","guid":{"rendered":"https:\/\/netguide.io\/news\/2024\/11\/06\/synology-behebt-kritische-pwn2own-sicherheitsluecken\/"},"modified":"2026-08-17T23:19:45","modified_gmt":"2026-08-17T23:19:45","slug":"synology-behebt-kritische-pwn2own-sicherheitsluecken","status":"publish","type":"post","link":"https:\/\/netguide.io\/news\/de\/2024\/11\/06\/synology-behebt-kritische-pwn2own-sicherheitsluecken\/","title":{"rendered":"Synology behebt kritische Pwn2Own-Sicherheitsl\u00fccken"},"content":{"rendered":"<div id=\"netgu-3654384539\" class=\"netgu-before-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"3494115342\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>\n<p class=\"wp-block-paragraph\">Synology hat mit einem Sicherheitsupdate auf mehrere kritische Schwachstellen reagiert, die beim Hacker-Wettbewerb Pwn2Own aufgedeckt wurden. Die regelm\u00e4\u00dfige Teilnahme des Herstellers an dem Wettbewerb bringt immer wieder L\u00fccken in seinen Netzwerk-Speicherl\u00f6sungen (NAS) ans Licht, die nicht nur die Ger\u00e4te selbst, sondern auch das Netzwerk der Nutzer gef\u00e4hrden k\u00f6nnen. Mit den neuen Korrekturen setzt Synology seine Bem\u00fchungen fort, den Sicherheitsstandard seiner Produkte zu erh\u00f6hen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Die aktuellen Schwachstellen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das j\u00fcngste Update adressiert Schwachstellen, \u00fcber die Angreifer die Standard-Ports der Ger\u00e4te h\u00e4tten ausnutzen und auf das Dateisystem zugreifen k\u00f6nnen. Berichten zufolge war es m\u00f6glich, per Exploit Root-Rechte zu erlangen und damit die vollst\u00e4ndige Kontrolle \u00fcber ein Ger\u00e4t zu \u00fcbernehmen. Ungesch\u00fctzt h\u00e4tten diese L\u00fccken potenziell dazu f\u00fchren k\u00f6nnen, dass Angreifer auf sensible Nutzerdaten zugreifen, Schadcode ausf\u00fchren und Netzwerkaktivit\u00e4ten manipulieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist Pwn2Own und warum ist es wichtig?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bei Pwn2Own werden Sicherheitsforscher und Hacker eingeladen, Schwachstellen in Software und Hardware aufzudecken. Der Wettbewerb ermutigt Hersteller wie Synology, ihre Produkte von externen Experten pr\u00fcfen zu lassen. Da die Funde \u00f6ffentlich gemacht werden, steigt der Druck auf die Unternehmen, gemeldete L\u00fccken rasch zu schlie\u00dfen. Synology hat in den vergangenen Jahren zunehmend an Pwn2Own teilgenommen und verbessert seine Sicherheitsma\u00dfnahmen so durch regelm\u00e4\u00dfige Patches und Updates.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">R\u00fcckblick auf fr\u00fchere Sicherheitsl\u00fccken<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die j\u00fcngsten Schwachstellen sind nur ein Teil der Probleme, die Synology im Laufe der Jahre behoben hat. In fr\u00fcheren Pwn2Own-Wettbewerben wurden bereits mehrere kritische L\u00fccken offengelegt. Einige betrafen die SMB-Dienste (Server Message Block) des Herstellers, \u00fcber die Angreifer potenziell das Netzwerk kompromittieren konnten. Andere Exploits nutzten Schwachstellen in der Web-Oberfl\u00e4che, durch die sich Unbefugte Zugriff auf das System verschaffen konnten, ohne physischen Zugang zum Ger\u00e4t zu haben. Synology hat auf solche Berichte in der Vergangenheit schnell reagiert und zeitnah Updates ver\u00f6ffentlicht. \u00c4hnliche Sammel-Patches sieht man derzeit auch bei anderer Netzwerk- und Analyse-Software, etwa <a href=\"\/news\/de\/wireshark-4-6-8-schliesst-28-sicherheitsluecken\/\">Wireshark, das mit Version 4.6.8 gleich 28 Sicherheitsl\u00fccken schlie\u00dft<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was Nutzer jetzt tun sollten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Synology-Nutzer sollten sicherstellen, dass ihre Ger\u00e4te auf dem neuesten Stand sind und automatische Sicherheitsupdates aktiviert haben. So ist gew\u00e4hrleistet, dass die aktuellen L\u00fccken geschlossen sind und die Angriffsfl\u00e4che f\u00fcr potenzielle Bedrohungen so klein wie m\u00f6glich bleibt. Wer regelm\u00e4\u00dfig aktualisiert, minimiert das Risiko sp\u00fcrbar \u2013 ein Grundsatz, der auch f\u00fcr andere Software gilt, wie zuletzt der <a href=\"\/news\/de\/google-schliesst-kritische-sicherheitsluecke-chrome-135-ist-da\/\">kritische Patch f\u00fcr Google Chrome<\/a> gezeigt hat.<\/p>\n<div id=\"netgu-1178172930\" class=\"netgu-after-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"4559785002\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Synology schlie\u00dft mit einem Sicherheitsupdate mehrere kritische L\u00fccken, die beim Hacker-Wettbewerb Pwn2Own in seinen NAS-Ger\u00e4ten aufgedeckt worden waren.<\/p>\n","protected":false},"author":1,"featured_media":1610,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[],"tags":[],"class_list":["post-1380","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/posts\/1380","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/comments?post=1380"}],"version-history":[{"count":1,"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/posts\/1380\/revisions"}],"predecessor-version":[{"id":1611,"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/posts\/1380\/revisions\/1611"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/media\/1610"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/media?parent=1380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/categories?post=1380"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/news\/wp-json\/wp\/v2\/tags?post=1380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}