Chiarimento sul report sulla sicurezza dei router
Taipei, Taiwan - 14 dicembre 2021 – In riferimento al report di IoT Inspector, Synology chiarisce che nessuna delle potenziali minacce identificate rappresenta una minaccia grave o immediata per la sicurezza dei router Synology.
"Synology monitora e traccia costantemente i CVE rilevanti per i nostri prodotti, tenendo conto dei progetti open-source e degli effetti che possono avere", ha dichiarato Kuei-Huan Chen, Senior Manager per Networking, Sicurezza e Infrastrutture di Synology. "La nostra task force PSIRT [Product Security Incident Response Team] ha analizzato i dati del report e ha concluso che nessuna di esse è un pericolo".
"Il report identifica principalmente potenziali vulnerabilità basate su versioni dei componenti del nostro software utilizzando uno strumento di analisi automatico", ha aggiunto Chen. "Non prende in considerazione alcuna misura di mitigazione o patch backport che siano state adottate per proteggere questi componenti e dice poco sul fatto che queste potenziali vulnerabilità siano effettivamente sfruttabili".
Per ulteriori informazioni, Synology ha compilato un elenco dettagliato degli elementi segnalati.
Per domande sulla sicurezza, è possibile contattare il team di sicurezza di Synology.