Synology hat eine Warnung vor kritischen Sicherheitslücken in seinen Network-Attached-Storage (NAS) Geräten veröffentlicht. Die Schwachstellen ermöglichen es Angreifern, auf gespeicherte Daten zuzugreifen und diese zu manipulieren. Das Unternehmen hat bestätigt, dass diese Lücken gezielt ausgenutzt werden können und stellt daher eine unmittelbare Bedrohung für Unternehmen dar, die NAS-Systeme als zentrale Speicherlösung nutzen.
Die betroffenen Schwachstellen erlauben sowohl Lese- als auch Schreibvorgänge auf NAS-Geräten, was bedeutet, dass ein Angreifer nicht nur Daten einsehen, sondern diese auch verändern oder löschen kann. Dies ist besonders kritisch, da NAS-Systeme häufig für wichtige Unternehmensressourcen wie Sicherungen, Dateiaustausch und Dokumentenverwaltung verwendet werden.
Synology hat bereits Sicherheitsupdates bereitgestellt, um diese Lücken zu schliessen. Das Unternehmen empfiehlt allen Nutzern dringend, die betroffenen Systeme auf die neueste Firmware-Version zu aktualisieren. Organisationen sollten diese Updates als prioritäre Aufgabe behandeln und die Aktualisierung zeitnah durchführen, um ihre Systeme vor Angriffen zu schützen.
Für KMU-Betriebe bedeutet dies, dass ein auf dem aktuellen Stand gehaltenes NAS-System ein wichtiger Bestandteil der Cybersicherheitsstrategie ist. Da NAS-Geräte oft unbewacht im Netzwerk arbeiten und kostengünstig zentrale Speicherung anbieten, sind sie häufig im Visier von Cyberkriminellen. Eine regelmässige Überprüfung auf verfügbare Sicherheitsupdates und deren rasche Umsetzung gehört zu den fundamentalen Schutzmassnahmen, die kein KMU vernachlässigen sollte.
