NCSC-2025-0091]1.00]]M/H] Risico vastgesteld in Synology DiskStation Manager

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Details kunnen verloren gaan. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0091  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0091]1.00] ,(),
Kenmerken

Kenmerken

  • Afdrukcertificaatvalidatie
Omschrijving

Omschrijving

Synology DiskStation Manager ( DSM) is vastgesteld voor een beveiligingsfout. De Synology DiskStation Manager LDAP functionaliteit draagt bij aan de kwetsbaarheid. Man-in-the-middle aanvallers kunnen dit risico benutten om executive verificatie gegevens te onderscheppen zonder toestemming om te worden misbruikt. Dit kan kwaadaardige actoren toegang geven tot delicate managementfuncties.

Bereik

Bereik

Platforms Producten Versies

Synology DiskStation Manager
Synology DiskStation Manager ( DSM)

< 7.1.1-42962-8- < 7.2.1-69057-7- < 7.2.2-72806-3- 7.1o< 7.1.1-42962-8- 7.2.1 < 7.2.1-69057-7- 7.2.2 < 7.2.2-72806-3- < 7,1

Oplossingen

Oplossingen

Er zijn verbeteringen aangebracht om de kwetsbaarheid bij Synology te herstellen. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

  Versie 1.00 vandaag NCSC-2025-0091  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0091]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. Hoewel het NCSC de grootste zorg heeft besteed aan het opstellen van dit veiligheidsadvies, garandeert het NCSC de nauwkeurigheid, volledigheid of actuele relevantie niet. De hierin vervatte veiligheidsaanbevelingen zijn alleen bedoeld als basisadvies voor professionals. De kennis in deze veiligheidstips kan niet worden gebruikt om enig recht te verlenen.
De NCSC en de staat zijn niet verantwoordelijk voor enige schade die voortvloeit uit het gebruik of het gebruik van deze beschermingsrichtsnoeren, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie erin.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies worden uitsluitend opgelost door DenHaag’s bevoegde rechtbank. De jury die op zoek is naar tijdplezier heeft ook de keuze van de wet.

Plaats een reactie