Skip to main content

ADVERTENCIA: LA VULNERABILIDAD EN MÚLTIPLES PRODUCTOS Y VERSIONES DE SYNOLOGY DSM PERMITE ATAQUES DE DENEGACIÓN DE SERVICIO REMOTO, EXPOSICIÓN DE INFORMACIÓN SENSIBLE Y ESCALADA DE PRIVILEGIOS

diciembre 9, 2024


La explotación exitosa de esta vulnerabilidad puede resultar en:

  • Pérdida de datos: la exposición de datos confidenciales podría provocar robo de identidad o espionaje corporativo.
  • Interrupción de los servicios: los ataques DoS podrían provocar que los sistemas estén fuera de línea, lo que afectaría la continuidad del negocio y la prestación de servicios.
  • Compromiso total del sistema: la escalada de privilegios puede brindar a los atacantes un control total sobre el sistema, lo que facilita la ejecución de acciones maliciosas adicionales, como implementar ransomware o alterar la configuración del sistema.

En caso de que el controlador unificado de DiskStation Manager (DSMUC) se vea comprometido, las repercusiones serían mucho más graves debido a la naturaleza específica de este producto. DSMUC 3.1 se utiliza normalmente en entornos empresariales o de gran escala, lo que plantea riesgos adicionales en comparación con el DSM estándar debido a sus casos de uso e implementación más amplios.



Source link

Saber más  Google advierte sobre vulnerabilidad explotada activamente | DKCERT
Translate »