Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Synology製NASのOSやアプリに深刻な脆弱性 - アップデートが公開

「DSM」向けに提供している「Replication Service」においてもリモートよりコマンドの実行が可能となる脆弱性「Synology-SA-24:22」が判明した。

同社は「DSM 7.2」「同7.1」向けに「Replication Service 1.3.0-0423」「同1.2.2-0353」を提供しており、「DSMU 3.1」向けのアップデートについても今後リリースする予定。

同社が提供するパーソナルクラウドストレージデバイス「BeeStation」において明らかとなった「Synology-SA-24:23」は、リモートよりコードを実行したり、ファイルの操作が可能となる脆弱性。「同1.1-65374」にて修正した。

のこる「Synology Drive Server」のアドバイザリ1件については、重要度が2番目に高い「重要(Important)」としている。

リモート攻撃者がセッションハイジャックやSQLインジェクション攻撃を行える脆弱性「Synology-SA-24:21」が発見された。「DSM 7.2」において「Synology Drive Server 3.5.1-26102」が提供されており、「DSM 7.1」向けのアップデートも用意を進めている。

(Security NEXT - 2024/11/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大
システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ
児童情報を全認定こども園にメール誤送信 - 八王子市
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応
過去年度の申請書を誤って廃棄か - 長崎県警