漏洞分享 - Synology DiskStation Manager (DSM)存在漏洞
Synology DiskStation Manager (DSM)存在漏洞
一、摘要
Synology存在漏洞,其允許已取得授權的攻擊者進行釣魚攻擊。
二、存在風險
Synology存在漏洞,其允許已取得授權的攻擊者進行釣魚攻擊,其影響系統或版本如下:
- 受影響之系統:
- DSM 7.2
- DSM 7.1
- DSM 6.2
- 嚴重漏洞識別碼說明:
- CVE-2024-0854:此漏洞允許攻擊者在易受影響的系統進行釣魚攻擊。
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新:
- 請將DSM 7.2更新至7.2.1-69057-2或更高版本。
- 目前官方尚未釋出DSM 7.1和DSM 6.2的更新資訊,故建議避免對外開放,如需要對外開放,也應評估採用最小權限以及白名單方式存取。
情資報告連結: