Synology DSM: Sicherheitsupdate entfernt Schadsoftware von NAS-Systemen

Der NAS-Hersteller Synology hat kurzfristig ein Sicherheitsupdate für seine Disk- und Rackstations veröffentlicht. Die DSM-Version 4.3-3827 schließt nicht nur eine Sicherheitslücke, sondern entfernt auch gleich noch einen Schädling, der sich auf NAS-Systemen verbreitete.

Artikel veröffentlicht am ,
Synologys NAS-Systeme haben zwei gefährliche Sicherheitslücken.
Synologys NAS-Systeme haben zwei gefährliche Sicherheitslücken. (Bild: Screenshot Golem.de)

Synology hat den Diskstation Manager (DSM) 4.3 mit der Buildnummer 3827 veröffentlicht. Dieses Update sollte jeder Besitzer einer Rackstation oder Diskstation-NAS des Herstellers einspielen. Der neue Build beseitigt die Sicherheitslücken CVE-2013-6955 und CVE-2013-6987. Die beiden CVE-Einträge (Common Vulnerabilities and Exposures) sind jeweils von Anfang Dezember 2013 und wurden mit kleinen Updates im Laufe des Dezembers bereits korrigiert.

Die Sicherheitsprobleme werden offenbar auf alten Softwareversionen ausgenutzt. Wie Synology in seinem Changelog angibt, entfernt das neue Update 3827 nämlich auch gleich die Schadsoftware. Nebenbei beseitigt Synology auch einige kleine Softwareprobleme, die nicht sicherheitsrelevant sind.

Neben der Pressemitteilung informiert der Hersteller auch auf seiner Newsseite über die Schwierigkeiten.

Leider reicht ein simples Update nicht, wenn das NAS des Nutzers bereits befallen wurde. Dann ist eine Neuinstallation von DSM 4.3 notwendig. Das aktualisierte NAS-Betriebssystem entfernt nur dann die Reste einer Infektion. Immerhin lässt sich die Schadsoftware leicht erkennen, wenn der Synology-Anleitung gefolgt wird. Hohe CPU-Last und bestimmte auftauchende Prozesse sowie Ordner auf dem NAS-System sind Hinweise für eine Infektion.

Wer DSM in der Version 5.0 einsetzt, die es derzeit nur als Betaversion gibt, hat nichts zu befürchten.

Nachtrag vom 19. Februar 2014, 2:36 Uhr

Die beiden genannten CVEs wurden von Synology bereits mit kleineren Updates der DSM-Builds 3810 geschlossen. Der Text wurde entsprechend angepasst. Build 3827 beinhaltet diese Sicherheitsupdates. Auch für ältere DSM-Versionen hat Synology auf seiner Homepage neue Builds für eine Neuinstallation nach einem Befall bereitgestellt oder die Probleme bereits in Updates behoben. Wir bitten die Fehler zu entschuldigen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


slashwalker 19. Feb 2014

Bin mir nicht sicher, da ich noch nicht so lange mit Synology arbeite, aber kann es sein...

Anonymer Nutzer 19. Feb 2014

Eben. Gegenüber US Produkten gibt es da keinen Zwang zur vorinstallierten NSA Backdoor...

as (Golem.de) 19. Feb 2014

Hallo, ja, das stimmt. Das habe ich verwechselt. Die Pressemitteilung von Synology...

DancingBallmer 18. Feb 2014

Leicht erkennen konnte man den Befall nicht, da die Schadsoftware sowohl die...



Aktuell auf der Startseite von Golem.de
Forschung
Erstes Röntgenbild von einem einzelnen Atom

Bisher war die Röntgenemission eines einzelnen Atoms zu schwach, um es auf einer Röntgenaufnahme abzulichten. Mit einer neuen Technik geht das jetzt.

Forschung: Erstes Röntgenbild von einem einzelnen Atom
Artikel
  1. US Air Force: KI-Drohne bringt in Gedankenexperiment Befehlshaber um
    US Air Force  
    KI-Drohne bringt in Gedankenexperiment Befehlshaber um

    Die US Air Force und der verantwortliche Offizier stellen klar, dass es sich nur um ein Gedankenspiel handelt - und keinen echten Test.

  2. Streaming: Verbraucherschützer warnen vor Netflix-Phishing
    Streaming
    Verbraucherschützer warnen vor Netflix-Phishing

    Phishing-Nachrichten im Namen von Netflix sind nichts Neues - in der aktuellen Verwirrung rund um das Kontensharing könnten sie aber einfacher verfangen.

  3. Forschung oder Ölbohrung?: China gräbt ein zehn Kilometer tiefes Loch
    Forschung oder Ölbohrung?
    China gräbt ein zehn Kilometer tiefes Loch

    Die Bohrung im Westen Chinas soll dazu dienen, mehr über das Innere des Planeten herauszufinden - oder doch dazu, um nach Öl zu suchen?

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Tiefstpreise: AMD Ryzen 9 7900X3D 534€, KFA2 RTX 3060 Ti 329,99€, Kingston Fury SSD 2TB (PS5-komp.) 129,91€ • Sony Days of Play: PS5-Spiele & Zubehör bis -70% • Roccat PC-Zubehör bis -50% • AVM Modems & Repeater bis -36% • Sony Deals Week [Werbung]
    •  /