Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Synology製「Media Server」にファイルを読み取られる脆弱性

Synologyは、同社NAS向けに提供しているメディア配信用アプリケーション「Media Server」に脆弱性が明らかになったとしてアップデートをリリースした。

現地時間12月11日にセキュリティアドバイザリをリリースしたもの。アドバイザリの公開時点で脆弱性のCVE番号は示されていない。

脆弱性を悪用されると特定の条件下でリモートよりファイルを読み取ることが可能となるという。同社は脆弱性の重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。

「DiskStation Manager 7.2」では、「Media Server 2.2.0-3325」以降、「DSM 7.1」では「同2.0.5-3152」以降、「SRM 1.3」では「同1.4-2680」以降で脆弱性の修正を実施しており、アップデートを呼びかけている。

(Security NEXT - 2024/12/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache CXF」に複数の脆弱性 - 修正版が公開
先週注目された記事(2026年6月7日〜2026年6月13日)
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
利用者の電話番号含む業務用携帯を紛失 - 地生いなわしろ
研究室端末でランサム被害、手術動画が流出か - 九大
学校向けネット写真サービスで個人情報流出
サポート詐欺被害で患者情報流出の可能性 - 藤医大病院
宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を