Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Synology製NASのOSやアプリに深刻な脆弱性 - アップデートが公開

Synologyは、バグバウンティコンテストで報告された複数の深刻な脆弱性について明らかにした。アップデートを順次提供している。

バグバウンティコンテスト「PWN2OWN 2024」において報告を受けた4件の脆弱性を明らかにしたもの。いずれもアドバイザリの公開時点でCVE番号は採番されていない。

このうち3件のアドバイザリについては、重要度を4段階中もっとも高い「クリティカル(Critical)」としている。

具体的に見ると、Synology製NAS製品のOSである「DSM(DiskStation Manager)」において、リモートよりコードを実行したり、中間者攻撃によって管理者のセッションを取得できる脆弱性が判明した。また特定ファイルの読み書きなども可能となる。

識別子として「Synology-SA-24:20」が割り振られており、脆弱性を修正した「DSM 7.2.2-72806-1」をリリースした。「DSM 7.1」「DSMUC 3.1」向けのアップデートについても30日以内にリリースを目指して準備を進めている。

(Security NEXT - 2024/11/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導