@Matthieu: was hat denn das eine mit dem anderen zu tun?
Ist denn jetzt wirklich klar welches Update welche Lücke behoben hat?
Oh, ich sehe gerade das Synology in den Release Notes ein paar CVE Nummern nach gepflegt hat.
http://www.heise.de/security/meldung/Synology-NAS-Geraete-als-Bitcoin-Miner-missbraucht-2113423.html
Wenn ich den Heise Artikel richtig gelesen habe mussten beide Sicherheitslücken offen sein.
Aber im englischen Forum haben mehrere behauptet mit Version: 4.3-3810 Update 3 betroffen zu sein!
Ich bin seit ich von der
http://www.andreafabrizi.it/?exploits:dsm Lücke weiß, deutlich sensibeler geworden.
Ich habe mich mit meiner 109+ (max DSM 4.2) beim Synology Newsletter angemeldet:
Am 24.1 bekam ich Nachricht über ein wichtiges Update 4.3-3810 Update 4 vom 09.01.2014 (also nur 15 Tage nach dem Release) das aber nur eine Lücke im SMB flickt. (Hätte ich wenn ich gekonnt hatte gar nicht installiert, bin alleine in meinem Netz)
Am 17.2 kam dann die Update News über die hier diskutiert wurde (nur 3 Tage nach der offiziellen (englischen) Presse Meldung)
Nachricht das ein Update für DSM 4.2 da ist habe nicht bekommen (ist ja angeblich auch kein Sicherheitsfix) und die automatische Update Prüfung hat sich ja auch nicht gemeldet weil vom Bug betroffen.
Welche Ports/Freigaben waren denn jetzt eigentlich betroffen nur 5000/5001 oder auch separate Freigaben für Filestation oder Audiostation. Oder auch die PhotoStation obwohl sie eigentlich auf dem anderen Webserver läuft?
Das jetzt immer noch (wiederholt) über den Befall diskutiert wird finde ich auch nicht so nötig, aber jeder der auch verzögert für das Thema Sicherheit sensibilisiert wird ist wichtig.
@Matthieu: ich glaube du gehörst zu den Leuten die anderen immer davon abraten den Port 5000/5001 nach außen freizugeben, aber leider hören immer weniger auf dich. Sicherheit ist in den Köpfen der Leute noch nicht angekommen.