Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Synology製NAS向けのメールサーバアドオンに深刻な脆弱性

Synologyは、「Synology MailPlus Server」に関する複数の脆弱性を明らかにした。深刻な脆弱性も複数含まれており、利用者にアップデートを呼びかけている。

同社は現地時間2026年6月26日、セキュリティアドバイザリを公開し、同社製NASが搭載するOS「DSM」向けのメールサーバアドオンパッケージ「Synology MailPlus Server」に関する脆弱性3件を明らかにした。

「CVE-2026-13136」は認可処理の不備により、リモートから任意のファイルを読み書きできる脆弱性。サービス拒否を引き起こすことも可能となる。

さらに、弱い擬似乱数生成器を使用していることに起因し、隣接ネットワークから任意のファイルを読み書きしたり、サービス拒否を引き起こすことができる「CVE-2025-15660」が確認された。

また通信チャネルの制限に不備があり、リモートから内部サービスへアクセスされるおそれがある脆弱性「CVE-2026-13135」が判明している。

(Security NEXT - 2026/06/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
「Veeam Updater」に権限昇格の脆弱性 - root権限取得のおそれ
Windows版「Zoom」に深刻な脆弱性 - 最新版で修正済み
米セキュリティ当局、5件の悪用脆弱性に注意喚起
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正
MS月例パッチで500件以上の脆弱性に対応 - ゼロデイ脆弱性も
「VMware Avi Load Balancer」に複数脆弱性 - 「クリティカル」も
「Adobe ColdFusion」に脆弱性 - 悪用リスク高く、早急に対応を