В службе репликации корпорации-производителя сетевых хранилищ и решений для управления данными Synology обнаружена критическая уязвимость CVE-2024-10442, получившая максимальный рейтинг опасности 10.0 по шкале CVSS. Киберэксперт, инженер-аналитик компании «Газинформсервис» Екатерина Едемская, предупреждает: это представляет серьёзную угрозу безопасности. «Хотя ошибка off-by-one может показаться незначительной, на практике такие баги часто ведут к выходу за границы памяти и дают злоумышленнику возможность удалённого выполнения произвольного кода. Учитывая, что уязвимость затрагивает сетевой компонент, её можно эксплуатировать без физического доступа к устройству, что значительно расширяет вектор атаки», — уточнила эксперт. Особую обеспокоенность вызывает тот факт, что уязвимость затрагивает несколько популярных версий Synology DSM и Unified Controller, которые активно применяются как в домашних сетях, так и в корпоративной среде. Едемская отметила: «Такие устройства часто размещаются в
Уязвимость Synology с рейтингом 10/10 требует срочного патчинга: эксперт компании «Газинформсервис» Едемская
21 марта 202521 мар 2025
59
2 мин