Synology Photo Station opravuje závažnou chybu

27. 5. 2015

Sdílet

Společnost Securify upozornila na to bezpečnostní chybu, která je obsazena v operačním systému Synology DiskStation Manager používaném na NAS zařízeních tohoto výrobce. Ta umožňuje útočníkovi získat přístup ke všem datům uložených na NASu.

Zranitelnost se nachází v software Synology Photo Station, který umožňuje prohlížení fotografií uložených na NASu přes webový prohlížeč. 

Aplikace nemá dostatečně ošetřené vstupy a útočník tak může spustit libovolný příkaz operačního systému s právy webového serveru. Tím se může ve výsledku dostat ke všem datům.

Podle Securify byla chyba opravena v nové verzi softwaru Photo Station 6.3–2945, která byla vydána minulý týden. Ta zároveň odstraňuje několik XSS zranitelností.

(Zdroj: DSL.sk)

Našli jste v článku chybu?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.