Risolte vulnerabilità in Synology DiskStation Manager (DSM)
Cosa significa
Sono state identificate vulnerabilità critiche e ad alta gravità in Synology DiskStation Manager (DSM), che potrebbero permettere a un attaccante di leggere/scrivere file arbitrari e compromettere la disponibilità. Le versioni interessate includono DSM 7.2.1.x, 7.2.2.x, 7.3.x, 7.4.x precedenti a specifiche patch. Non è confermato un sfruttamento attivo in rete.
Perché conta
Le PMI che utilizzano DSM potrebbero subire un intervento non autorizzato sul filesystem, con conseguenti perdite di dati o interruzioni del servizio. L'aggiornamento non è stato ancora applicato, aumentando il rischio di attacchi.
Azioni consigliate
- Applicare le patch disponibili per DSM 7.2.1-69057-12 e versioni successive
- Configurare accessi limitati ai filesystem e alle directory sensibili
- Implementare un sistema di monitoraggio dei log per rilevare accessi anomali
- Eseguire backup regolari e verificare la loro integrità
- Valutare l'uso di firewall per limitare l'accesso alle porte del DSM
- Verificare le credenziali di accesso e applicare MFA dove possibile
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della rilevazione di accessi non autorizzati
- Aumento della resilienza in caso di attacco
Testo acquisito dalla fonte
Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 21/09/2026 12:11
- MITRE ATT&CK
- T1562
- Classificazione
- Critica
- Paese indicato
- IT