SynologyのDiskStation Managerに任意のファイル書換えの脆弱性を確認

  • 元記事:Synology DiskStation Manager arbitrary file modification
  • HP: DiskStation Manager
  • 発表日時 2014/1/7

    SynologyのDiskStation Managerに任意のファイル書換えの脆弱性が確認された。影響をうけるのはynology DiskStation Manager version 4.3-3776-3 とそれ以前で、この脆弱性によりリモート認証されない攻撃者にroot権限でシステム上のファイルに書き込みされ、その結果任意のコードを実行される恐れがある。対策として同社はアップグレードバージョンを公開しており、このアップグレードによりこの脆弱性は修正される。