{"id":243431,"date":"2024-11-14T06:53:01","date_gmt":"2024-11-14T05:53:01","guid":{"rendered":"https:\/\/www.ifun.de\/?p=243431"},"modified":"2024-11-14T06:53:01","modified_gmt":"2024-11-14T05:53:01","slug":"synology-diskstation-manager-kritische-schwachstellen-entdeckt","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/synology-diskstation-manager-kritische-schwachstellen-entdeckt-243431\/","title":{"rendered":"Synology DiskStation Manager: Kritische Schwachstellen entdeckt"},"content":{"rendered":"<p>Der taiwanische NAS-Anbieter Synology, der Netzwerkspeicherl\u00f6sungen f\u00fcr Privatanwender und Firmenkunden anbietet, hat mehrere kritische Sicherheitsl\u00fccke in seinem NAS-Betriebssystem, dem sogenannten DiskStation Manager (DSM) gemeldet.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/02\/Synology_DS223-mac.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-203835\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/02\/Synology_DS223-mac-500x313.jpg\" alt=\"Synology DS223 Mac\" width=\"500\" height=\"313\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/02\/Synology_DS223-mac-500x313.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/02\/Synology_DS223-mac-700x438.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/02\/Synology_DS223-mac-768x480.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/02\/Synology_DS223-mac.jpg 1520w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Die Einfallstore wurden im Rahmen der Security-Konferenz Pwn2Own 2024 entdeckt und als &#8222;<a href=\"https:\/\/www.synology.com\/de-de\/security\/advisory\/Synology_SA_24_20\">Synology-SA-24:20 DSM<\/a>&#8220; gekennzeichnet. Synology stuft die Situation als \u201ekritisch\u201c ein, stellt bislang aber nur Fehlerbehebungen f\u00fcr DSM 7.2.2 und 7.2.1 zur Verf\u00fcgung. Anwender, die noch auf DSM 7.1 setzen m\u00fcssen sich weiterhin gedulden.<\/p>\n<h2>Drei separate Schwachstellen<\/h2>\n<p>Laut Synology gibt es <a href=\"https:\/\/www.synology.com\/de-de\/security\/advisory\/Synology_SA_24_20\">drei separate Schwachstellen<\/a>, die jeweils unterschiedliche Angriffsmethoden erm\u00f6glichen. Die als ZDI-CAN-25403 bezeichnete L\u00fccke soll Angreifern das Ausf\u00fchren beliebigen Codes aus der Ferne erm\u00f6glichen. Eine weitere Schwachstelle (ZDI-CAN-25613) k\u00f6nnte dazu f\u00fchren, dass Angreifer spezifische Dateien auslesen k\u00f6nnen. Schlie\u00dflich soll es bei der dritten L\u00fccke (ZDI-CAN-25617) f\u00fcr Angreifer mit Netzwerkzugriff m\u00f6glich sein, sich als \u201eMan-in-the-Middle\u201c positionieren, um so bestimmte Dateien zu schreiben.<\/p>\n<p>Synology k\u00fcndigte an, dass in den n\u00e4chsten 30 Tagen Updates zur Behebung der Schwachstellen f\u00fcr die DSM-Versionen 7.1 und DSMUC 3.1 ver\u00f6ffentlicht w\u00fcrden. F\u00fcr die neuesten Versionen des Betriebssystems ist jetzt ein Update verf\u00fcgbar.<\/p>\n<p>Nutzer von DSM 7.2.2 k\u00f6nnen ihr System <a href=\"https:\/\/www.synology.com\/de-de\/releaseNote\/DSM?model=DS1821%2B#ver_72806-1\">auf Version 7.2.2-72806-1<\/a> oder h\u00f6her aktualisieren, um die L\u00fccke zu schlie\u00dfen. Ein Update f\u00fcr DSM 7.2.1 ist mittlerweile ebenfalls verf\u00fcgbar; betroffene Anwender sollten hier auf Version 7.2.1-69057-6 aktualisieren.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/systemsteuerung-dms.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-243432\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/systemsteuerung-dms-700x303.jpg\" alt=\"Systemsteuerung Dms\" width=\"700\" height=\"303\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/systemsteuerung-dms-700x303.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/systemsteuerung-dms-500x216.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/systemsteuerung-dms-768x332.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/systemsteuerung-dms-1536x665.jpg 1536w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/systemsteuerung-dms.jpg 2043w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h2>Update jetzt in der Verteilung<\/h2>\n<p>Manuelle M\u00f6glichkeiten zur Behebung der Sicherheitsl\u00fccken werden von Synology derzeit nicht angeboten. F\u00fcr Nutzer bleibt somit als kurzfristige Ma\u00dfnahme lediglich die baldige Installation der Updates, sobald sie verf\u00fcgbar sind.<\/p>\n<p>Das Unternehmen ist seit dem 11. November damit besch\u00e4ftigt, die Aktualisierungen automatisch anzubieten, setzt aber auf ein &#8222;<a href=\"https:\/\/kb.synology.com\/de-de\/DSM\/tutorial\/DSM_update_why_latest_version_available_online_but_not_in_control_panel\" target=\"_blank\" rel=\"noopener noreferrer\">staged rollout<\/a>&#8220; &#8211; Anwender die ihre System schnellstm\u00f6glich aktualisieren m\u00f6chten, sollte die Update-Suche manuell \u00fcber DSM &gt; Systemsteuerung &gt; Aktualisieren &amp; Wiederherstellen ansto\u00dfen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/5b1c56cd789f47168ce438a76d017a99\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/synology-diskstation-manager-kritische-schwachstellen-entdeckt-243431\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/synology-dsm-7-2-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Synology Dsm 7 2\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Der taiwanische NAS-Anbieter Synology, der Netzwerkspeicherl\u00f6sungen f\u00fcr Privatanwender und Firmenkunden anbietet, hat mehrere kritische Sicherheitsl\u00fccke in seinem NAS-Betriebssystem, dem sogenannten DiskStation Manager (DSM) gemeldet. Die Einfallstore wurden im Rahmen der Security-Konferenz Pwn2Own 2024 entdeckt und als &#8222;Synology-SA-24:20 DSM&#8220; gekennzeichnet. Synology stuft die Situation als \u201ekritisch\u201c ein, stellt bislang aber nur Fehlerbehebungen f\u00fcr DSM 7.2.2 und [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":243433,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[422,88,92,420],"class_list":["post-243431","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-nas","tag-security","tag-sicherheit","tag-synology"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/synology-dsm-7-2.jpg"],"subheadline":["Update behebt Sicherheitsl\u00fccken"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/11\/synology-dsm-7-2.jpg","subheadline":"Update behebt Sicherheitsl\u00fccken"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/243431","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=243431"}],"version-history":[{"count":1,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/243431\/revisions"}],"predecessor-version":[{"id":243435,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/243431\/revisions\/243435"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/243433"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=243431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=243431"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=243431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}