Vulnerabilidad crítica en Synology BeeStation OS

Crítica Alerta 5

Descripción

Synology ha publicado una actualización de seguridad en el sistema operativo BeeStation que corrige una vulnerabilidad de severidad crítica, de tipo desbordamiento de búfer, la cual permite ejecución remota de código.

Esta vulnerabilidad hace referencia a un fallo causado por un mal manejo de los buffers de memoria. Un desbordamiento de búfer pasa cuando un programa introduce más datos de los que entran y se sobrescribe memoria cercana. Eso permite a un atacante ejecutar código malicioso dentro del sistema a través de la red, sin necesidad de que el usuario esté autenticado.

Productos afectados

  • Sistema operativo BeeStation 1.3
  • Sistema operativo BeeStation 1.2
  • Sistema operativo BeeStation 1.1

Solución

Actualizar BeeStation OS a la versión 1.3.2-65648 o superior.

Acciones recomendadas

Instrucciones para Administradores de Sistemas:

  1. Inventario inmediato
    Identificar todos los dispositivos con BeeStation OS instalados en la red (todas las versiones 1.0, 1.1, 1.2, 1.3).
    Verificar si cualquiera está expuesto a redes externas o con acceso público.

  2. Actualizar software
    Para todos los dispositivos afectados: aplicar actualización a BeeStation OS 1.3.2-65648 o superior lo antes posible.
    Verificar que la actualización se ha aplicado correctamente y que el sistema se reinicia correctamente.

  3. Monitorear actividad anómala
    Activar o revisar logs de acceso, ejecución de comandos, conexiones de red no habituales hacia/fuera de los dispositivos afectados.
    Establecer alertas en los sistemas de detección de intrusos para posible actividad de exploit relacionada.

  4. Aislamiento temporal (si aplica)
    Si un dispositivo no puede actualizarse de inmediato, considerar aislarlo de redes externas, limitar el acceso a él (firewall, segmentación) o deshabilitar servicios no necesarios hasta aplicar el parche.

  5. Comunicación interna
    Informar a todos los equipos de operación y soporte de que esta vulnerabilidad compromete la integridad/confidencialidad/disponibilidad de sistemas críticos.
    Incluir esta alerta en el siguiente briefing de riesgos para que quede registrada en el seguimiento de vulnerabilidades.
Ayuda a estar seguro y comparte esta alerta de seguridad:

Calendario de la Ciberseguridad /26

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Servicio de avisos

Recibe las alertas de seguridad más importantes a tu email
Infordisa / Security Operations Center
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.