Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Synology’nin DiskStation Manager’ında Yeni Yönetici Devralma Güvenlik Açığı Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Synology’nin DiskStation Manager’ında Yeni Yönetici Devralma Güvenlik Açığı Ortaya Çıktı

GenelSiber Güvenlik

Synology’nin DiskStation Manager’ında Yeni Yönetici Devralma Güvenlik Açığı Ortaya Çıktı

teknomers
Son güncelleme: 22 Ekim 2023 13:35
teknomers
Paylaş
Paylaş


18 Ekim 2023Haber odasıGüvenlik Açığı / Veri Güvenliği

Synology DiskStation Manager’da orta düzeyde bir kusur keşfedildi (DSM) bir yöneticinin şifresini çözmek ve hesabı uzaktan ele geçirmek için kullanılabilir.

Claroty’den Sharon Brizinov, “Bazı nadir koşullar altında, bir saldırgan sahte rastgele sayı üretecinin (PRNG) tohumunu geri yüklemeye, yönetici şifresini yeniden oluşturmaya ve yönetici hesabını uzaktan ele geçirmeye yetecek kadar bilgiyi sızdırabilir.” söz konusu Salı günü yayınlanan bir raporda.

CVE-2023-2729 tanımlayıcısı atanan kusurun ciddiyeti CVSS puanlama ölçeğinde 5,9 olarak derecelendirildi. Kusur, Synology tarafından giderildi. güncellemeler Haziran 2023’te yayınlandı.

Sorun, yazılımın JavaScript’e dayanan zayıf bir rastgele sayı üreteci kullanması gerçeğinden kaynaklanmaktadır. Math.random() yöntemi Ağa bağlı depolama (NAS) cihazının yönetici parolasını programlı olarak oluşturmak için.

Güvensiz rastgelelik olarak adlandırılan bu ortaya çıkar öngörülebilir değerler üretebilen veya yeterli entropiye sahip olmayan bir işlev, güvenlik bağlamında rastgelelik kaynağı olarak kullanıldığında, bir saldırganın şifrelemeyi kırmasına ve hassas bilgi ve sistemlerin bütünlüğünü bozmasına olanak tanır.

Dolayısıyla bu tür kusurların başarılı bir şekilde kullanılması, tehdit aktörünün oluşturulan şifreyi tahmin et ve aksi takdirde kısıtlanan işlevlere erişim kazanın.

Brizinov, “Math.Random() tarafından oluşturulan birkaç sayının çıktısını sızdırarak, PRNG’nin çekirdeğini yeniden oluşturabildik ve bunu yönetici şifresine kaba kuvvet uygulamak için kullanabildik” diye açıkladı. “Sonunda yönetici hesabına giriş yapmak için şifreyi kullanabildik (etkinleştirdikten sonra).”

Ancak saldırı, bir saldırganın, sözde rastgele sayı üretecinin çekirdek ifadesini yeniden oluşturabilmek için kurulum işlemi sırasında aynı yöntemi kullanarak oluşturulan birkaç GUID’i başarıyla çıkarmasına dayanır (PRNG).

Brizinov, “Gerçek hayattaki bir senaryoda, saldırganın öncelikle yukarıda belirtilen GUID’leri sızdırması, Math.Random durumuna kaba kuvvet uygulaması ve yönetici şifresini ele geçirmesi gerekecektir.” dedi. “Bunu yaptıktan sonra bile yerleşik yönetici kullanıcı hesabı varsayılan olarak devre dışıdır ve çoğu kullanıcı bunu etkinleştirmez.”

“Bir kez daha Math.random()’ın kriptografik olarak güvenli rastgele sayılar sağlamadığını hatırlamak önemlidir. Bunları güvenlikle ilgili hiçbir şey için kullanmayın. Bunun yerine Web Crypto API’yi ve daha kesin olarak window.crypto.getRandomValues() yöntemini kullanın. “



siber-2

BAE, Yeni Kimlik Avı Dolandırıcılıkları ve Zehirli Aramalarla Karşı Karşıya
Hırsızlıkla suçlanan eski ASML çalışanı, Huawei’nin gelişmiş çip geliştirmedeki anahtarı olabilir
Altice veri merkezlerinin çoğunu satıyor – Siècle Digital
Bu kötü amaçlı uygulamalar Microsoft’u kandırıyor ve şimdi bilgisayarınızın peşinde
Vampire The Masquerade Bloodlines 2 sonunda oynanışını gösteriyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiçıktıdevralmaDiskStationfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriManagerındaNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSynologyninveri ihlaliyazılım güvenlik açığıYeniYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, Rusya’da Galaxy A53’ü güncelledi: akıllı telefon daha güvenli hale geldi
Sonraki Makale Volvo, Rusya’daki çevrimiçi hizmetlerinin kapatılacağını resmen doğruladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?