Abo
  • Services:

Synology DSM: Sicherheitsupdate entfernt Schadsoftware von NAS-Systemen

Der NAS-Hersteller Synology hat kurzfristig ein Sicherheitsupdate für seine Disk- und Rackstations veröffentlicht. Die DSM-Version 4.3-3827 schließt nicht nur eine Sicherheitslücke, sondern entfernt auch gleich noch einen Schädling, der sich auf NAS-Systemen verbreitete.

Artikel veröffentlicht am ,
Synologys NAS-Systeme haben zwei gefährliche Sicherheitslücken.
Synologys NAS-Systeme haben zwei gefährliche Sicherheitslücken. (Bild: Screenshot Golem.de)

Synology hat den Diskstation Manager (DSM) 4.3 mit der Buildnummer 3827 veröffentlicht. Dieses Update sollte jeder Besitzer einer Rackstation oder Diskstation-NAS des Herstellers einspielen. Der neue Build beseitigt die Sicherheitslücken CVE-2013-6955 und CVE-2013-6987. Die beiden CVE-Einträge (Common Vulnerabilities and Exposures) sind jeweils von Anfang Dezember 2013 und wurden mit kleinen Updates im Laufe des Dezembers bereits korrigiert.

Stellenmarkt
  1. Robert Bosch GmbH, Leonberg
  2. TÜV NORD AG, Essen

Die Sicherheitsprobleme werden offenbar auf alten Softwareversionen ausgenutzt. Wie Synology in seinem Changelog angibt, entfernt das neue Update 3827 nämlich auch gleich die Schadsoftware. Nebenbei beseitigt Synology auch einige kleine Softwareprobleme, die nicht sicherheitsrelevant sind.

Neben der Pressemitteilung informiert der Hersteller auch auf seiner Newsseite über die Schwierigkeiten.

Leider reicht ein simples Update nicht, wenn das NAS des Nutzers bereits befallen wurde. Dann ist eine Neuinstallation von DSM 4.3 notwendig. Das aktualisierte NAS-Betriebssystem entfernt nur dann die Reste einer Infektion. Immerhin lässt sich die Schadsoftware leicht erkennen, wenn der Synology-Anleitung gefolgt wird. Hohe CPU-Last und bestimmte auftauchende Prozesse sowie Ordner auf dem NAS-System sind Hinweise für eine Infektion.

Wer DSM in der Version 5.0 einsetzt, die es derzeit nur als Betaversion gibt, hat nichts zu befürchten.

Nachtrag vom 19. Februar 2014, 2:36 Uhr

Die beiden genannten CVEs wurden von Synology bereits mit kleineren Updates der DSM-Builds 3810 geschlossen. Der Text wurde entsprechend angepasst. Build 3827 beinhaltet diese Sicherheitsupdates. Auch für ältere DSM-Versionen hat Synology auf seiner Homepage neue Builds für eine Neuinstallation nach einem Befall bereitgestellt oder die Probleme bereits in Updates behoben. Wir bitten die Fehler zu entschuldigen.



Anzeige
Top-Angebote
  1. (nur für Prime-Mitglieder)
  2. für 185€ (Bestpreis!)
  3. (u. a. MSI Z370 Tomahawk für 119€ statt 143,89€ im Vergleich und Kingston A1000 240 GB M.2...
  4. (u. a. Total War: WARHAMMER für 11,99€, Total War: ROME II - Emperor Edition für 14,99€ und...

slashwalker 19. Feb 2014

Bin mir nicht sicher, da ich noch nicht so lange mit Synology arbeite, aber kann es sein...

Anonymer Nutzer 19. Feb 2014

Eben. Gegenüber US Produkten gibt es da keinen Zwang zur vorinstallierten NSA Backdoor...

as (Golem.de) 19. Feb 2014

Hallo, ja, das stimmt. Das habe ich verwechselt. Die Pressemitteilung von Synology...

DancingBallmer 18. Feb 2014

Leicht erkennen konnte man den Befall nicht, da die Schadsoftware sowohl die...


Folgen Sie uns
       


Asus ROG Phone - Hands On auf der Computex 2018

Das ROG ist ein interessantes Konzept, das sich schon beim an Gamer gerichteten Design von anderen Telefonen unterscheidet. Außergewöhnlich sind die vielen Zubehörteile: darunter ein Handheld-Adapter, ein Desktop-Dock, ein Anstecklüfter und ein Controllermodul. Wir haben es uns angeschaut.

Asus ROG Phone - Hands On auf der Computex 2018 Video aufrufen
VR-Rundschau: Retten rockende Jedi-Ritter die virtuelle Realität?
VR-Rundschau
Retten rockende Jedi-Ritter die virtuelle Realität?

Der mediale Hype um VR ist zwar abgeflaut, spannende Inhalte dafür gibt es aber weiterhin - und das nicht nur im Games-Bereich. Mit dabei: das beliebteste Spiel bei Steam, Jedi-Ritter auf Speed und ägyptische Grabkammern.
Ein Test von Achim Fehrenbach

  1. Grafikkarten Virtual Link via USB-C für Next-Gen-Headsets
  2. Oculus Core 2.0 Windows 10 wird Minimalanforderung für Oculus Rift
  3. Virtual Reality BBC überträgt Fußball-WM in der virtuellen VIP-Loge

Cruijff Arena: Ed Sheeran singt mit Strom aus Nissan-Leaf-Akkus
Cruijff Arena
Ed Sheeran singt mit Strom aus Nissan-Leaf-Akkus

Die Johann-Cruijff-Arena in Amsterdam ist weltweit das erste Stadion, das seine Energieversorgung mit einem Speichersystem sichert, das aus Akkus von Elektroautos besteht. Der englische Sänger Ed Sheeran hat mit dem darin gespeichertem Solarstrom schon seine Gitarre verstärkt.
Ein Bericht von Dirk Kunde

  1. Energiewende Warum die Bundesregierung ihre Versprechen nicht hält
  2. Max Bögl Wind Das höchste Windrad steht bei Stuttgart

Krankenversicherung: Der Papierkrieg geht weiter
Krankenversicherung
Der Papierkrieg geht weiter

Die Krankenversicherung der Zukunft wird digital und direkt, aber eine tiefgreifende Disruption des Gesundheitswesens à la Amazon wird in Deutschland wohl ausbleiben. Die Beharrungskräfte sind zu groß.
Eine Analyse von Daniel Fallenstein

  1. Imagen Tech KI-System Osteodetect erkennt Knochenbrüche
  2. Medizintechnik Implantat wird per Ultraschall programmiert
  3. Telemedizin Neue Patienten für die Onlinepraxis

    •  /