fognet
Goto Top

SambaCry: Erste Angriffe auf Linux-NAS-Boxen gesichtet

Content-Key: 343918

Url: https://administrator.de/contentid/343918

Printed on: April 27, 2024 at 11:04 o'clock

Member: sabines
sabines Jul 20, 2017 at 04:43:52 (UTC)
Goto Top
Moin,

zumindest Synology hat mit der Version Version: 6.1.1-15101-4 (5/2017) diese Lücke geschlossen.
https://www.synology.com/de-de/releaseNote/DS411

Gruss
Member: chgorges
chgorges Jul 20, 2017 at 12:38:18 (UTC)
Goto Top
Member: BassFishFox
BassFishFox Jul 20, 2017 at 12:49:25 (UTC)
Goto Top
Hallo,

Lenovo scheint auch nicht geschlafen zu haben.

http://download.lenovo.com/lenovoemc/na/en/app/answers/detail/a_id/3209 ...

Changes In Version 4.1.304.34286 - Release Date 06/28/2017
Addresses security vulnerability in SAMBA (CVE-2017-7494)
Addresses security vulnerability in mt-dappd (CVE-2007-5825)
Addresses several security vulnerabilities in NFS (CVE-2017-7645, CVE-2017-7895)

BFF
Member: MOS6581
MOS6581 Jul 21, 2017 at 06:39:46 (UTC)
Goto Top
Hm, WD scheint noch zu schlafen diesbezüglich...
Haben hier eine WD MyCloud EX4 (nicht wirklich zu empfehlen btw.) und da ist das letzte Firmware-Update vom 30.03.2017 face-sad

lG MOS
Member: fognet
fognet Jul 21, 2017 at 07:13:23 (UTC)
Goto Top
Viele kleinere und insbesondere China Hersteller werden wohl zum Leidwesen der Käufer keine Updates herausgeben.
Ich selber habe noch ein Conceptronic NAS herumliegen, das hat seit 2010 kein Update mehr bekommen..

LG
Member: mathu
mathu Jul 21, 2017 at 11:03:24 (UTC)
Goto Top
Zitat von @fognet:

Viele kleinere und insbesondere China Hersteller werden wohl zum Leidwesen der Käufer keine Updates herausgeben.
Ich selber habe noch ein Conceptronic NAS herumliegen, das hat seit 2010 kein Update mehr bekommen..

LG

Dann schließ es doch im Lan ein, ohne Kontakt nach außen. face-wink
Schlagen die ja von Heise auch so vor.
Member: chgorges
chgorges Jul 21, 2017 at 11:10:41 (UTC)
Goto Top
Zitat von @MOS6581:

Hm, WD scheint noch zu schlafen diesbezüglich...
Haben hier eine WD MyCloud EX4 (nicht wirklich zu empfehlen btw.) und da ist das letzte Firmware-Update vom 30.03.2017 face-sad

lG MOS

Und genau deshalb schafft es WD nichtmal ansatzweise aus der Consumer-Ecke heraus...
Member: MOS6581
MOS6581 Jul 24, 2017 at 13:46:19 (UTC)
Goto Top
Exakt. Mal abgesehen von der furchtbaren Firmware (die sich beispielsweise aufhängt wenn man den Frevel begeht, eine USB-Platte zur Datensicherung anzustecken...). Fehlkauf. Übertragungsraten sind gar nicht soo schlecht, aber für das Geld hätt´s auch ein Synology sein dürfen.