{"id":256767,"date":"2021-08-18T16:09:41","date_gmt":"2021-08-18T14:09:41","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=256767"},"modified":"2021-08-19T00:26:21","modified_gmt":"2021-08-18T22:26:21","slug":"sicherheitswarnung-fr-synology-diskstation-manager-und-uc-skynas","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/08\/18\/sicherheitswarnung-fr-synology-diskstation-manager-und-uc-skynas\/","title":{"rendered":"Sicherheitswarnung f&uuml;r Synology DiskStation Manager und UC SkyNAS"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/08\/19\/sicherheitswarnung-fr-synology-diskstation-manager-und-uc-skynas\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Hersteller Synology hat eine Sicherheitswarnung f\u00fcr seinen DiskStation Manager (Version &lt;6.2.4-25556-2 ; 7.0) herausgegeben. In der Firmware der Ger\u00e4te gibt es gleich mehrere Sicherheitsl\u00fccken. Gef\u00e4hrdet sind auch UC SkyNAS-Einheiten. Von Synology gibt es bereits erste Firmware-Updates. Von der Ransomware eCh0raix gibt es eine neue Variante, die einen neuen Bug in QNAP und Synology NAS Devices ausnutzen kann.<\/p>\n<p><!--more--><\/p>\n<h2>Synology Sicherheitswarnung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/c04a1f8dfcb64181ada9769a37ff92d0\" alt=\"\" width=\"1\" height=\"1\" \/>Der Hersteller Synology hat zum 17. August die Sicherheitswarnung <a href=\"https:\/\/www.synology.com\/en-global\/security\/advisory\/Synology_SA_21_22\" target=\"_blank\" rel=\"noopener\">Synology-SA-21:22 DSM<\/a> mit dem Status \"important\" herausgegeben, die vor Schwachstellen im DiskStation Manager (DSM) warnt. Mehrere Schwachstellen erlauben remote authentifizierten Benutzern, beliebige Befehle auszuf\u00fchren, oder Remote-Angreifern, beliebige Dateien \u00fcber eine anf\u00e4llige Version von DiskStation Manager (DSM) zu schreiben. Betroffen sind folgende Produkte:<\/p>\n<table border=\"0\" width=\"640\" cellspacing=\"0\" cellpadding=\"2\">\n<tbody>\n<tr>\n<td valign=\"top\" width=\"99\">Product<\/td>\n<td valign=\"top\" width=\"166\">Severity<\/td>\n<td valign=\"top\" width=\"374\">Fixed Release Availability<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"99\">DSM 7.0<\/td>\n<td valign=\"top\" width=\"166\">Important<\/td>\n<td valign=\"top\" width=\"374\">Ongoing<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"99\">DSM 6.2<\/td>\n<td valign=\"top\" width=\"166\">Important<\/td>\n<td valign=\"top\" width=\"374\">Upgrade to 6.2.4-25556-2 or above<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"99\">DSM UC<\/td>\n<td valign=\"top\" width=\"166\">Moderate<\/td>\n<td valign=\"top\" width=\"374\">Pending<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"99\">SkyNAS<\/td>\n<td valign=\"top\" width=\"166\">Important<\/td>\n<td valign=\"top\" width=\"374\">Pending<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"99\">VS960HD<\/td>\n<td valign=\"top\" width=\"166\">Moderate<\/td>\n<td valign=\"top\" width=\"374\">Pending<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>eCh0raix Ransomware zielt auf QNAP\/ Synology NAS<\/h2>\n<p>Die Sicherheitsforscher von Palo Alto Networks Unit 42 sind auf eine Variante der <a href=\"https:\/\/unit42.paloaltonetworks.com\/ech0raix-ransomware-soho\/\" target=\"_blank\" rel=\"noopener\">Ransomware eCh0raix gesto\u00dfen<\/a>, die auf NAS-Einheiten von QNAP und Synology abzielt. Die Angreifer nutzen auch die Schwachstelle CVE-2021-28799, um die neue eCh0raix-Ransomware-Variante auf QNAP-Ger\u00e4te zu installieren.<\/p>\n<p>eCh0raix ist eine bekannte Ransomware ist, die in der Vergangenheit in separaten Kampagnen auf QNAP- und Synology-NAS-Ger\u00e4te abgezielt hat. Die neue Variante zeigt erstmalig die M\u00f6glichkeit, sowohl QNAP- als auch auf Synology-NAS-Ger\u00e4te anzugreifen. Das zeigt, dass einige Ransomware-Entwickler weiterhin in die Optimierung der Tools investieren, die auf Ger\u00e4te, die in kleinen B\u00fcros und Heimb\u00fcros (SOHO) \u00fcblich sind, abzielen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Hersteller Synology hat eine Sicherheitswarnung f\u00fcr seinen DiskStation Manager (Version &lt;6.2.4-25556-2 ; 7.0) herausgegeben. In der Firmware der Ger\u00e4te gibt es gleich mehrere Sicherheitsl\u00fccken. Gef\u00e4hrdet sind auch UC SkyNAS-Einheiten. Von Synology gibt es bereits erste Firmware-Updates. Von der Ransomware &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/08\/18\/sicherheitswarnung-fr-synology-diskstation-manager-und-uc-skynas\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[930,4328],"class_list":["post-256767","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-nas","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256767","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=256767"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256767\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=256767"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=256767"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=256767"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}