Gli utenti Synology Cari ,
Problemi di sicurezza confermato noti ( segnalato come CVE - 2013-6955 e CVE - 2013-6987 ), che potrebbero causare il compromesso al fascicolo all'autorità accesso DSM Synology ® . Una versione aggiornata DSM risolvere questi problemi è stato rilasciato conseguenza.
I seguenti sono possibili sintomi a comparire su DiskStation e RackStation interessata :
Utilizzo eccezionalmente elevato della CPU individuato nel Resource Monitor:
Risorse della CPU occupata da processi come dhcp.pid , Minerd , synodns , PWNED , PWNEDb , PWNEDg , PWNEDm , o qualsiasi processi con PWNED nei loro nomi
Aspetto di cartella non Synology :
Una cartella condivisa creata automaticamente con il nome di " avvio" , o una cartella non Synology che appare sotto il percorso di " / root / PWNED "
Il reindirizzamento della Web Station :
"Index.php" viene reindirizzato a una pagina inaspettato
Aspetto del programma CGI non Synology :
Esistono file con nomi senza senso nel percorso di " / usr / syno / synoman "
Aspetto del file di script non Synology :
File di script non Synology , come " S99p.sh " , appaiono sotto il percorso di " / usr / syno / etc / rc.d "
Se gli utenti di identificare qualsiasi situazione di cui sopra , sono fortemente incoraggiati a effettuare le seguenti operazioni :
Per DiskStation o RackStation esecuzione su DSM 4.3 , si prega di seguire le istruzioni qui di reinstallare DSM 4,3-3827 .
Per DiskStation o RackStation esecuzione su DSM 4.0 , si consiglia di reinstallare DSM 4,0-2259 o di proseguimento da Synology Download Center.
Per DiskStation o RackStation esecuzione su DSM 4.1 o DSM 4.2 , si consiglia di reinstallare DSM 4,2-3243 o di proseguimento da Synology Download Center.
Per gli altri utenti che non hanno riscontrato sintomi sopra , si consiglia di andare a
Pagina Aggiornamento DSM > Pannello di controllo > DSM , aggiornamento per le versioni precedenti per proteggere DiskStation da attacchi dannosi .
Synology ha intrapreso azioni immediate per risolvere la vulnerabilità al punto di identificare attacchi dannosi . Come la proliferazione della criminalità informatica e sempre più sofisticate di malware si evolve , Synology continua a risorse colata minacce attenuanti e dedica a fornire le soluzioni più affidabili per gli utenti . Se gli utenti ancora nota la loro DiskStation comportarsi in modo sospetto dopo essere stato aggiornato alla più recente versione del DSM , si prega di contattare security@synology.com .
Cordiali saluti ,
Synology Development Team