Synology záplatuje závažnou chybu v software NAS disků

10. září 2015

Společnost Synology vydala záplaty pro několik závažných zranitelností v aplikaci Video Station and Download Station. Jedná se o zranitelnosti jako XSS, SQLi, či command injection. Poslední zranitelnost, umožňuje v tomto případě útočníkovi spustit libolný příkaz jako root a tak ovládnout celé zařízení. Uživatelé by měli záplaty nasadit pokud možno okamžitě, lze totiž očekávat, že se zranitelnosti opět pokusí někdo zneužít, stejně jako v minulém roce, kdy byla část NAS disků Synology napadena upravenou verzí cryptolockeru.