Die Überwachungskameras BC500 und TC500 vom Hersteller
Synology leiden unter einer als kritisch eingestuften Schwachstelle. Die publizierte Sicherheitswarnung nennt keine CVE-Nummer und dementsprechend auch keinen CVSS Score. Es wird aber erwähnt, dass das Leck Angreifern das Einschleusen beliebigen Codes aus der Ferne sowie das Umgehen von Sicherheitseinstellungen ermöglicht. Die Schwachstelle sei auf dem Hacking-Contest Pwn2own 2023 gemeldet und testweise erfolgreich ausgenutzt worden. Synology hält einen Patch für das Leck bereit: In der Firmware-Version 1.0.7-0298 oder höher ist der Fehler behoben.
(ubi)