漏洞信息详情
多款Synology产品信任管理漏洞
漏洞简介
Synology DiskStation DS107等都是群晖(Synology)公司的网络储存服务器(NAS)。
多款Synology产品中存在信任管理漏洞,该漏洞源于程序使用了非随机默认凭证(guest:(blank)和admin:(blank))。远程攻击者可利用该漏洞获取权限,完全控制设备。以下产品和版本受到影响:运行3.1-1639及之前版本固件的Synology DiskStation DS107;运行5.2-5644-1之前版本固件的Synology DiskStation DS116;运行5.2-5644-1之前版本固件的Synology DiskStation DS213。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.synology.cn/en-global/releaseNote/DS213
参考网址
来源:CONFIRM
链接:https://www.synology.com/en-global/releaseNote/DS213
来源:BID
链接:https://www.securityfocus.com/bid/93805
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/404187
受影响实体
- Synology Ds116_firmware:5.2-5644-1<!--2000-1-1-->
- Synology Ds213_firmware:5.2-5644-1<!--2000-1-1-->
- Synology Ds107_firmware:3.1-1639<!--2000-1-1-->
补丁
- 多款Synology产品安全漏洞的修复措施<!--2016-10-25-->
还没有评论,来说两句吧...