已发布针对关键的Synology DiskStation和BeeStation漏洞的补丁
Synology迅速修复关键漏洞
关键要点
Synology公开发布针对CVE202410443的修复,影响其DiskStation和BeeStation存储设备。此漏洞可被利用进行远程代码执行,危及数百万设备。企业用户需迅速安装补丁以避免潜在攻击。最近,来自台湾的网络及存储解决方案提供商 Synology 对其广泛使用的 DiskStation 和 BeeStation 网络附加存储设备中发现的关键漏洞追踪号为 CVE202410443进行了快速修复。根据 Security Affairs 的报道,该漏洞可能被恶意分子利用进行 远程代码执行。
此漏洞也被称为 RISKSTATION,研究人员 Midnight Blue 表示,该零点击漏洞可能被利用来攻击数百万台设备。他们在 Pwn2Own 爱尔兰活动中首次发现并报告了该问题。由于出于防止潜在攻击的考虑,关于该漏洞的更多细节尚未披露。受到影响的 BeeStation OS 和 Synology Photos 实例的组织被敦促立即应用补丁。
“Synology 的官方指导信息可以在他们的公告页面找到。由于该漏洞有较高的犯罪滥用潜力,并且影响了数百万台设备,我们与媒体进行了接触,以提醒系统所有者该问题,并强调需要立即采取缓解措施,” Midnight Blue 的研究人员指出。
skyline加速器免费版
重要链接
Synology 官方公告Pwn2Own 事件信息请务必关注此漏洞的最新动态,并确保您的设备已更新至最新版本,以维护数据安全。
大黄蜂加载器用于网络攻击的情况上升 媒体
Bumblebee恶意软件Loader的威胁升级关键要点TrickBot、IcedID和BazarLoader与Bumblebee恶意软件Loader有关联,正利用它进行网络攻击。攻击者通过Bumblebee控制Active Directory,甚至能获取高权限用户的凭证。初步访问与Active D...