漏洞分享 - Synology DiskStation Manager (DSM)存在漏洞

 

Synology DiskStation Manager (DSM)存在漏洞

一、摘要

       Synology存在漏洞,其允許已取得授權的攻擊者進行釣魚攻擊。


、存在風險

        Synology存在漏洞,其允許已取得授權的攻擊者進行釣魚攻擊其影響系統或版本如下

  • 受影響之系統:
    • DSM 7.2
    • DSM 7.1
    • DSM 6.2

                • 嚴重漏洞識別碼說明:
                  • CVE-2024-0854:此漏洞允許攻擊者在易受影響的系統進行釣魚攻擊。


                三、建議改善措施:

                           企業及使用者如有上述漏洞版本應盡速更新:
                1. 請將DSM 7.2更新至7.2.1-69057-2或更高版本。
                2. 目前官方尚未釋出DSM 7.1和DSM 6.2的更新資訊,故建議避免對外開放,如需要對外開放,也應評估採用最小權限以及白名單方式存取。

                    情資報告連結:

                這個網誌中的熱門文章

                漏洞分享 - Fortinet 產品存在多個漏洞

                -->

                漏洞分享 - Fortinet 產品存在多個漏洞

                -->

                漏洞分享 - Fortinet 產品存在多個漏洞

                -->

                案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

                -->

                資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

                -->

                漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

                -->

                漏洞分享 - Fortinet 產品存在多個漏洞

                -->

                漏洞分享 - Fortinet 產品存在多個漏洞

                -->

                漏洞分享 - Fortinet 產品多個漏洞

                -->

                漏洞分享 - Fortinet 產品存在多個漏洞

                -->