Synology: Update gegen Router-Lücken
Synology stellt nicht nur NAS-Geräte her, auch Router hat man im Angebot. Wenn man die Software DSM von den NAS-Geräten kennt, wird man auch die Router-Software SRM (Synology Router Manager) gut bedienen können. Da gibt’s gerade Updates für SRM 1.2 und SRM 1.3.
Empfohlen wird da das Update auf Version 1.3.1-9316 oder höher. Mehrere Schwachstellen, gelistet unter Synology-SA-22:09 SRM, erlauben entfernten, authentifizierten Benutzern, SQL-Befehle einzuschleusen oder beliebige Dateien über eine anfällige Version des Synology Router Manager (SRM) zu lesen und zu schreiben. Da solltet ihr beim Einsatz eines Routers also einmal flugs aktualisieren.
Ganz nebenbei ist 1.3.1 laut Release Notes auch die erste 1.3er Version für die älteren Modelle RT2600ac und MR2200ac (im Release Candidate Status).
Wird noch nicht auf der Webseite zum Download angezeigt, aber die Patch-Pakete sind unter
https://archive.synology.com/download/Os/SRM/1.3.1-9316
verfügbar.