NCSC-2025-0091]1.00]]M/H] Risico vastgesteld in Synology DiskStation Manager

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Het is mogelijk om kennis te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0091  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0091]1.00] ,(),
Kenmerken

Kenmerken

  • Validatie van opdrukcertificaten
Omschrijving

Omschrijving

Synology DiskStation Manager ( DSM) heeft een bug gerepareerd. De Synology DiskStation Manager LDAP functionaliteit draagt bij aan de kwetsbaarheid. Man-in-the-middle aanvallers kunnen dit risico benutten om executive authenticatie gegevens te onderscheppen zonder toestemming om te worden misbruikt. Dit kan leiden tot schadelijke sterren toegang tot gevoelige managementfuncties.

Bereik

Bereik

Platforms Producten Versies

Synology DiskStation Manager
Synology DiskStation Manager ( DSM):

< 7.1.1-42962-8- < 7.2.1-69057-7- < 7.2.2-72806-3- 7.1o< 7.1.1-42962-8- 7.2.1 < 7.2.1-69057-7- 7.2.2 < 7.2.2-72806-3- < 7,1

Oplossingen

Oplossingen

Synologie heeft veranderingen aangebracht om de fout te verhelpen. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

  Versie 1.00 vandaag NCSC-2025-0091  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0091]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. Hoewel de NCSC de grootst mogelijke zorg om dit veiligheidsadvies voor te bereiden, kan beloven de nauwkeurigheid, volledigheid, of huidige relevantie. De informatie in dit veiligheidsadvies is alleen bedoeld als standaard richtlijn voor professionals. Uit de gegevens in dit veiligheidsadvies kunnen geen juridische voordelen worden verkregen.
De NCSC en de staat zijn niet verantwoordelijk voor schade die voortvloeit uit het gebruik of het gebruik van dit veiligheidsadvies, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie erin.
Dit veiligheidsadvies is onderworpen aan de Vlaamse wet. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies worden uitsluitend opgelost door DenHaag’s bevoegde rechtbank. Deze juridische optie is ook van toepassing op de rechter die om tijdsvermindering verzoekt.

Plaats een reactie