Synology hat ein wichtiges Sicherheitsupdate für seine NAS-Geräte veröffentlicht, das mehrere kritische Schwachstellen behebt. Sicherheitsforscher haben entdeckt, dass Angreifer über insgesamt drei verschiedene Angriffsvektoren auf Synology-NAS-Systeme zugreifen und beliebige Daten auslesen konnten.

Die Lücken ermöglichten es Angreifern, ohne ordnungsgemässe Authentifizierung in das System einzudringen und sensible Informationen zu stehlen. Dies ist besonders problematisch, da NAS-Geräte oft als zentrale Datenspeicher in Unternehmen eingesetzt werden und häufig geschäftskritische Informationen, Backups und Archivdaten enthalten.

Der Hersteller hat die Sicherheitslücken priorisiert behoben und stellt nun Firmware-Updates zur Verfügung. Das Update behebt neben den kritischen Schwachstellen auch weitere Sicherheitsproblem, die weniger dringend waren, aber dennoch berücksichtigt wurden. Synology empfiehlt allen Benutzern eine sofortige Aktualisierung ihrer Systeme auf die neueste verfügbare Firmware-Version.

Für KMU-Betriebe ist dies eine wichtige Massnahme, um die Sicherheit ihrer Datenspeicherung zu gewährleisten. NAS-Systeme sind häufig direkt mit dem Netzwerk verbunden oder über Remote-Zugänge erreichbar, was sie zu potenziellen Angriffspunkten macht. Eine regelmässige Überprüfung der installierten Firmware-Version und zeitnahe Updates sind daher essenzielle Bestandteile einer funktionierenden IT-Sicherheitsstrategie. Unternehmen sollten die neuen Updates so schnell wie möglich einspielen und parallel überprüfen, ob ihre Systeme möglicherweise bereits kompromittiert wurden.