Synology製NASのOSやアプリに深刻な脆弱性 - アップデートが公開
「DSM」向けに提供している「Replication Service」においてもリモートよりコマンドの実行が可能となる脆弱性「Synology-SA-24:22」が判明した。
同社は「DSM 7.2」「同7.1」向けに「Replication Service 1.3.0-0423」「同1.2.2-0353」を提供しており、「DSMU 3.1」向けのアップデートについても今後リリースする予定。
同社が提供するパーソナルクラウドストレージデバイス「BeeStation」において明らかとなった「Synology-SA-24:23」は、リモートよりコードを実行したり、ファイルの操作が可能となる脆弱性。「同1.1-65374」にて修正した。
のこる「Synology Drive Server」のアドバイザリ1件については、重要度が2番目に高い「重要(Important)」としている。
リモート攻撃者がセッションハイジャックやSQLインジェクション攻撃を行える脆弱性「Synology-SA-24:21」が発見された。「DSM 7.2」において「Synology Drive Server 3.5.1-26102」が提供されており、「DSM 7.1」向けのアップデートも用意を進めている。
(Security NEXT - 2024/11/11 )
ツイート
関連リンク
PR
関連記事
都事務システムで権限設定不備 - 個人情報が閲覧可能に
顧客情報含むバックアップ用記憶メディアが所在不明 - 九電子会社
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構

