Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Synology lanza un parche para la vulnerabilidad RCE crítica que afecta a los servidores VPN Plus
  • Tecnología

Synology lanza un parche para la vulnerabilidad RCE crítica que afecta a los servidores VPN Plus

teknomers 4 de Ocak de 2023 (Last updated: 4 de Ocak de 2023) 2 minutes read
Synology lanza un parche para la vulnerabilidad RCE crítica que


04 de enero de 2023Ravie LakshmanánVPN / Seguridad del servidor

Synology ha publicado actualizaciones de seguridad para abordar una falla crítica que afecta al servidor VPN Plus y que podría explotarse para hacerse cargo de los sistemas afectados.

rastreado como CVE-2022-43931la vulnerabilidad tiene una clasificación de gravedad máxima de 10 en la escala CVSS y se ha descrito como un error de escritura fuera de los límites en la funcionalidad de escritorio remoto en Synology VPN Plus Server.

La explotación exitosa del problema “permite a los atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados”, dijo la compañía taiwanesa. dijoagregando que fue descubierto internamente por su Equipo de respuesta a incidentes de seguridad de productos (PSIRT).

Se recomienda a los usuarios de VPN Plus Server para Synology Router Manager (SRM) 1.2 y VPN Plus Server para SRM 1.3 que actualicen a las versiones 1.4.3-0534 y 1.4.4-0635, respectivamente.

El fabricante de dispositivos de almacenamiento conectado a la red, en un segundo aviso, también prevenido de varias fallas en SRM que podrían permitir a atacantes remotos ejecutar comandos arbitrarios, realizar ataques de denegación de servicio o leer archivos arbitrarios.

Se han retenido los detalles exactos sobre las vulnerabilidades, y se insta a los usuarios a actualizar a las versiones 1.2.5-8227-6 y 1.3.1-9346-3 para mitigar las posibles amenazas.

Gaurav Baruah, Lukas Kupczyk de CrowdStrike, el investigador de DEVCORE Orange Tsai y la firma de seguridad de TI con sede en los Países Bajos Computest han sido acreditados por informar las debilidades.

Vale la pena señalar que algunas de las vulnerabilidades se demostraron en el concurso Pwn2Own 2022 celebrado entre el 6 y el 9 de diciembre de 2022 en Toronto.

Baruah ganó $ 20,000 por un ataque de inyección de comandos contra la interfaz WAN de Synology RT6600ax, mientras que Computest ganó $ 5,000 por un exploit shell raíz de inyección de comandos dirigido a su interfaz LAN.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Tres rondas humillantes de votación para el candidato presidencial Kevin McCarthy
Next: Basta con definir el look en clave gitana para dar la impresión de llevar algo nuevo…

Related Stories

Recopilación de datos de IA: el francés Mistral AI supera
  • Tecnología

Recopilación de datos de IA: el francés Mistral AI supera claramente a los modelos estadounidenses y chinos

teknomers 30 de Haziran de 2026
Windows 11 lleva aún más lejos su integración con Linux
  • Tecnología

Windows 11 lleva aún más lejos su integración con Linux a través de los contenedores WSL

teknomers 30 de Haziran de 2026
SpaceX construye su propio gasoducto para abastecer a Starship con
  • Tecnología

SpaceX construye su propio gasoducto para abastecer a Starship con combustible y planea perforar el gas ella misma.

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

La Corte Suprema de EE. UU. ratifica leyes estatales que prohíben a las niñas y mujeres trans participar en equipos deportivos escolares

teknomers 30 de Haziran de 2026
  • Deporte

Australia vs Irlanda: Simon Easterby espera un ‘referente’ por parte de los anfitriones en Sídney

teknomers 30 de Haziran de 2026
  • General

Desfile del 14 de julio: la presencia de militares croatas en los Campos Elíseos divide a Zagreb

teknomers 30 de Haziran de 2026
  • Finanzas

« Promesse tenue »: a partir de este miércoles, los productos americanos estarán exentos de impuestos en la Unión Europea

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.