EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Risolte vulnerabilità in Synology DiskStation Manager (DSM)

Official source
EudorIA operational summary

What it means

Priority 75/100

Sono state identificate vulnerabilità critiche e ad alta gravità in Synology DiskStation Manager (DSM), che potrebbero permettere a un attaccante di leggere/scrivere file arbitrari e compromettere la disponibilità. Le versioni interessate includono DSM 7.2.1.x, 7.2.2.x, 7.3.x, 7.4.x precedenti a specifiche patch. Non è confermato un sfruttamento attivo in rete.

Why it matters

Le PMI che utilizzano DSM potrebbero subire un intervento non autorizzato sul filesystem, con conseguenti perdite di dati o interruzioni del servizio. L'aggiornamento non è stato ancora applicato, aumentando il rischio di attacchi.

Potential operational benefits

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della rilevazione di accessi non autorizzati
  • Aumento della resilienza in caso di attacco
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMBackup & DRSegmentazione di rete
AudienceITSOC

Text acquired from the source

Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
21/09/2026 12:11
MITRE ATT&CK
T1562
Classification
Critical
Stated country
IT
Open the original source