Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Synology製NASのアドオンパッケージに深刻な脆弱性

SynologyのNAS製品向けに提供されているアドオンパッケージに深刻な脆弱性が明らかとなった。アップデートが提供されている。

「Synology DiskStation Manager(DSM)」に提供されているアドオンパッケージのウェブメールサービス「Mail Station」に複数の脆弱性が明らかとなったもの。

「SQLコマンド」や任意のスクリプト、HTMLタグの挿入が可能になるという。同社において識別子「Synology-SA-23:09」にて取り扱われているが、アドバイザリを公開した6月27日の時点でCVE番号は示されていない。

同社は重要度をもっとも高い「クリティカル(Critical)」とレーティング。修正版をリリースしており、アップデートを呼びかけている。

(Security NEXT - 2023/06/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)
「Roundcube」にセキュリティアップデート - 更新を強く推奨
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市