Synology製「Media Server」にファイルを読み取られる脆弱性
Synologyは、同社NAS向けに提供しているメディア配信用アプリケーション「Media Server」に脆弱性が明らかになったとしてアップデートをリリースした。
現地時間12月11日にセキュリティアドバイザリをリリースしたもの。アドバイザリの公開時点で脆弱性のCVE番号は示されていない。
脆弱性を悪用されると特定の条件下でリモートよりファイルを読み取ることが可能となるという。同社は脆弱性の重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。
「DiskStation Manager 7.2」では、「Media Server 2.2.0-3325」以降、「DSM 7.1」では「同2.0.5-3152」以降、「SRM 1.3」では「同1.4-2680」以降で脆弱性の修正を実施しており、アップデートを呼びかけている。
(Security NEXT - 2024/12/13 )
ツイート
PR
関連記事
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
委託調査の関連データが保存されたPCを紛失 - 埼玉県
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
