Недавно исследователи обнаружили серьезную уязвимость 'нулевого клика' в приложении Synology Photos, которое используется на сетевых накопителях (NAS). Эта уязвимость может представлять угрозу для защиты личных данных, что делает её особенно важной новостью для фотографов и пользователей NAS.
Специалист по безопасности из нидерландской компании Midnight Blue обнаружил уязвимость в программном обеспечении Synology NAS, использующем предустановленное приложение Photos. На конкурсе по безопасности Pwn2Own в Ирландии, исследователь Рик де Ягер продемонстрировал данную уязвимость, которая затрагивает приложение Synology Photos и программное обеспечение BeePhotos для BeeStation.
Как сообщает компания Midnight Blue, уязвимость была обнаружена всего через несколько часов после начала конкурса и вскоре была незамедлительно раскрыта разработчикам Synology. В течение 48 часов была выпущена исправляющая версия, но большая угроза остается, так как уязвимость может быть использована преступниками.
Уязвимость 'нулевого клика' позволяет злоумышленникам эксплуатировать её через интернет без необходимости аутентификации. Оказавшись внутри системы, злоумышленник может получить полный доступ и установить любое программное обеспечение на устройство.
Synology была уведомлена о проблеме сразу после завершения конкурса, и разработчики быстро выпустили патч. Однако устройства NAS не обновляются автоматически, поэтому владельцам рекомендуется незамедлительно обновить свои системы. Исправления доступны для следующих версий: BeePhotos для BeeStation OS 1.1 (обновление до версии 1.1.0-10053 и выше), BeePhotos для BeeStation OS 1.0 (обновление до версии 1.0.2-10026 и выше), Synology Photos 1.7 для DSM 7.2 (обновление до версии 1.7.0-0795 и выше) и Synology Photos 1.6 для DSM 7.2 (обновление до версии 1.6.2-0720 и выше).
Модели NAS часто становятся мишенью для атак, поскольку на них хранится большое количество личных данных. Фотографам важно оберегать свои работы и личные данные от потенциальных угроз, поэтому следует внимательно следить за обновлением ПО и безопасностью своих устройств.