Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Synology製パーソナルクラウドストレージに深刻な脆弱性

パーソナルクラウドストレージを構築できるSynology製品「BeeStation」に深刻な脆弱性が明らかとなった。アップデートが提供されている。

現地時間10月17日にセキュリティアドバイザリをリリースし、「Synology BeeStation Manager(BSM)」においてリモートよりコードを実行されるおそれがある脆弱性について明らかにしたもの。

アドバイザリの公開時点でCVE番号は採番されていないが、識別子として「Synology-SA-24:15」が割り振られている。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングした。

同社は脆弱性を修正した「BeeStation OS 1.1-65373」を提供しており、同バージョン以降にアップデートするよう利用者に呼びかけている。

(Security NEXT - 2024/10/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

利用予定のウェブシステムに攻撃 - ウォーターサーバ事業者
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
教員がサポート詐欺被害、校内研修で被害に気づく - 那覇市
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性