Synology製NASのOSやアプリに深刻な脆弱性 - アップデートが公開
Synologyは、バグバウンティコンテストで報告された複数の深刻な脆弱性について明らかにした。アップデートを順次提供している。
バグバウンティコンテスト「PWN2OWN 2024」において報告を受けた4件の脆弱性を明らかにしたもの。いずれもアドバイザリの公開時点でCVE番号は採番されていない。
このうち3件のアドバイザリについては、重要度を4段階中もっとも高い「クリティカル(Critical)」としている。
具体的に見ると、Synology製NAS製品のOSである「DSM(DiskStation Manager)」において、リモートよりコードを実行したり、中間者攻撃によって管理者のセッションを取得できる脆弱性が判明した。また特定ファイルの読み書きなども可能となる。
識別子として「Synology-SA-24:20」が割り振られており、脆弱性を修正した「DSM 7.2.2-72806-1」をリリースした。「DSM 7.1」「DSMUC 3.1」向けのアップデートについても30日以内にリリースを目指して準備を進めている。
(Security NEXT - 2024/11/11 )
ツイート
関連リンク
PR
関連記事
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正

