Synology警告嚴重安全性漏洞 快升DSM 7.1 - 3C

Brianna avatar
By Brianna
at 2022-05-01T17:31

Table of Contents

https://bit.ly/37X9Hw3

https://i.imgur.com/Mv2xyjL.jpg
Synology近日警告使用者他們的NAS將遇到多個Netatalk漏洞的攻擊:
"多個漏洞允許遠端攻擊者取得敏感訊息,且容易透過舊版DSM或SRM來進行攻擊,執行任意
程式碼。"

Netatalk為Apple Filing Protocol(AFP)的開源套件 讓*NIX/*BSD的系統來當AppleShare
文件伺服器

這個漏洞為 CVE-2022-23121 嚴重性評分高達9.8/10
在Pwn2Own的駭客競賽期間 他們在WD PR4100 NAS的My Cloud OS實現了不用帳號密碼就能
遠端執行任意程式碼

Synology同時也警告了另外三個同為9.8/10的嚴重漏洞 分別是CVE-2022-23125、CVE-2022
-23122、CVE-2022-0194

Netatalk的開發團隊上個月已經放出了安全性修補程式來補這些漏洞 而Synology則表示目
前僅有DSM 7.1-42661-1以上的版本有做這些漏洞的修補 其餘的版本還在開發中

https://i.imgur.com/7EzYfwJ.png
如DSM 7.0/DSM 6.2/VS 2.3及SRM 1.2的漏洞修補都還在開發中 正常來說應該會在90天內
放出更新
若尚未更新的使用者 請盡快更新到7.1-42261以上

https://i.imgur.com/cktSpc7.png
或是先行關閉AFP的protocol 等待更新釋出

當然 QNAP也逃不了這漏洞
https://www.qnap.com/en/security-advisory/qsa-22-12
QNAP目前這些版本都受到影響
QTS 5.0.x 及之後的版本
QTS 4.5.4 及之後的版本
QTS 4.3.6 及之後的版本
QTS 4.3.4 及之後的版本
QTS 4.3.3 及之後的版本
QTS 4.2.6 及之後的版本
QuTS hero 5.0.x 及之後的版本
QuTS hero 4.5.4 及之後的版本
QuTScloud 5.0.x

目前僅有QTS 4.5.4.2012 build 20220419 這個版本已經做好修復了
其餘版本暫時解決辦法跟Synology一樣 關閉AFP
各位還沒更新DSM 7.1的 趕快回去更新rrrr

--
https://i.imgur.com/JafNJu7.jpg
https://i.imgur.com/hIRE7CD.jpg
https://i.imgur.com/Gw4grb7.jpg
https://i.imgur.com/n54DY2i.jpg

--
Tags: 3C

All Comments

Isla avatar
By Isla
at 2022-05-01T04:32
Google笑而不語
Bennie avatar
By Bennie
at 2022-05-01T23:53
感謝分享!
Charlie avatar
By Charlie
at 2022-05-01T04:32
感謝
Ethan avatar
By Ethan
at 2022-05-01T23:53
手上還有一台DS410j停在DSM5.2
Susan avatar
By Susan
at 2022-05-01T04:32
預設AFP是沒開的 有用IOS的要注意
Faithe avatar
By Faithe
at 2022-05-01T23:53
主要是AFP有洞,能關先關,能更新就
更新
Genevieve avatar
By Genevieve
at 2022-05-01T04:32
IOS也不用AFP了吧,都改用smb了
Enid avatar
By Enid
at 2022-05-01T23:53
會參加駭客競賽的都滿佛的
Bennie avatar
By Bennie
at 2022-05-01T04:32
感謝 立刻幫自己+公司更新

SSUPD Meshlicious ITX機殼 組裝心得

Edwina avatar
By Edwina
at 2022-05-01T16:08
嗨 我來回覆一下自己的文章 因為我很久之前有加上了一塊機殼螢幕 後來有朋友來詳細問我大概怎麼擠進去 所以順便分享一下 完成後如下 http://i.imgur.com/sBH77A6.jpg 可以用來資源監控 或是換上自己的老婆 玩遊戲想看時間直接轉個眼睛就好 小螢幕是掏過來的 7吋大 我只買螢幕及驅動 ...

蘇媽6X50 XT公版卡正式外觀 全黑化超帥

Lily avatar
By Lily
at 2022-05-01T15:17
https://bit.ly/3F1KzjS 雖然之前就已經說過6X50 XT全系列會是黑化版的公版卡了 部過沒有真圖 現在加拿大的零售商曝光了6X50 XT全系列外觀了 https://i.imgur.com/1gNVVxo.png https://i.imgur.com/R0IBLIy.png 全黑化 ...

44K 中階機器學習主機

Anonymous avatar
By Anonymous
at 2022-05-01T14:44
已買/未買/已付訂金(元):未買 預算/用途:機器學習與深度學習 CPU (中央處理器):AMD R7 5700X【8核/16緒】3.4G(↑4.6G)65W/32M/7nm 原生PCIe4.0, $8970 MB (主機板):華碩 TUF GAMING B550M-PLUS(WIFI)(M- ...

大哥發瘋了

Victoria avatar
By Victoria
at 2022-05-01T13:59
※ 引述《rook18ies (天地一海鷗)》之銘言: : https://i.imgur.com/53b4Tot.jpg : 到欣亞買卡送電源,或是免費送滑鼠鍵盤2選1 早上在欣亞的新竹店有領到鍵盤 感恩大哥 讚嘆大哥 現場鍵盤目測應該有30-40組 滑鼠的話稍微少一點 可能一半 因為到我的時候滑鼠就沒了 ...

23K無顯卡,機殼請益

Dora avatar
By Dora
at 2022-05-01T13:05
已買/未買/已付訂金(元): 未買 預算/用途:不關機 / deep learning / 3A遊戲 / AE、PR剪輯 處理器: i5-12400 6C12T/2.5GHz $5,950 主機板: 華碩 PRIME B660M-A WIFI $4,290 記憶體: 美光 Micron Crucial ...