Synology publica DSM 7.2.2 Update 1 para corregir 4 fallas de seguridad
Synology lanzó una nueva versión de su sistema operativo: DSM 7.2.2 Update 1, con el objetivo de corregir cuatro fallas de seguridad desveladas en la competición de hacking de Pwn2Own 2024 Ireland. Hagamos un balance.
En el evento Pwn2Own 2024 que tuvo lugar en Irlanda de la 22 a 25 de octubre de 2024, los equipos de hackers han logrado descubrir vulnerabilidades en los productos de varios editores y marcas, incluyendo Synology.
​
La nueva versión de DSM, DSM 7.2.2 Update 1, está directamente relacionada con las vulnerabilidades descubiertas en este evento. Esta es una actualización de seguridad que corrige 4 vulnerabilidades diferentes. En su boletín de seguridad, Synology asoció la severidad crítica con esta nueva actualización.
​
Las referencias de CVE no están indicadas, probablemente porque todavía no están asignadas, pero esto es lo que sabemos sobre estas vulnerabilidades:
​
-
ZDI-CAN-25403 'DI-CAN-25403': permite a los atacantes remotos ejecutar un código arbitrario.
-
ZDI-CAN-25487 'DI-CAN-25487': permite a un atacante del tipo hombre en medio obtener sesiones de administración.
-
'DI-CAN-25613: permite a los atacantes remotos leer archivos específicos.
-
zDI-CAN-25617: permite a un atacante adyacente del tipo hombre-en-medio para escribir archivos específicos.
Sobre el papel, estos defectos de seguridad parecen peligrosos. Uno de ellos se refiere sin duda a la falla de seguridad descubierta por Ryan Emmons y Stephen Fewer del equipo Rapid7, lo que permite obtener los privilegios de "raíz" en un NAS de Synology.
¿Cómo proteger su NAS Synology?
Como habrá entendido, para protegerse de estas vulnerabilidades, debe actualizar su SIN a DSM 7.2.2 Update 1 (estampado " 7.2.2-72806"). Pero qué pasa con otras versiones de DSM?
​
Synology planea publicar actualizaciones para DSM 7.2.1, DSM 7.1 y DSMUC 3.1 en los próximos 30 días. Así que monitoree las actualizaciones de su SIN.
​
Como recordatorio, con motivo del Pwn2Own 2024, los participantes también descubrieron una falla de seguridad crítica en la aplicación Synology Photos disponible en DSM, así como en el equivalente para BeeStation. Muy rápidamente, Synology lanzó una actualización de la aplicación para ayudarte a proteger tu SIN y datos. A este respecto, aquí está nuestro artículo: