Múltiples vulnerabilidades en DSM de Synology
Il contenuto riguarda DDoS; non conferma un attacco in corso sul nostro perimetro. La data della pubblicazione non è necessariamente la data dell'attacco.
IP citati, ruolo non verificato: non disponibili nell'estratto acquisito.
Un IP citato non identifica l'autore dell'attacco. Consulta l'intelligence DDoS.
What it means
Vulnerabilità multiple nel DSM di Synology, interessanti versioni precedenti a 7.4-90075, 7.3.2-86009-4, 7.2.2-72806-9 e 7.2.1-69057-12. Le vulnerabilità permettono la lettura/scrittura arbitraria, divulgazione di informazioni, XSS, iniezione SQL e DoS. Non è confermato sfruttamento attivo in rete. Patch disponibile per le versioni indicate.
Why it matters
Le PMI italiane che utilizzano Synology DSM potrebbero subire accessi non autorizzati, perdita di dati sensibili e interruzioni del servizio. La mancanza di alternative di mitigazione rende urgente l'applicazione delle patch.
Recommended actions
- Applicare le patch disponibili per DSM 7.4, 7.3, 7.2.2 e 7.2.1
- Disabilitare accessi remoti non necessari al DSM
- Configurare firewall per limitare le porte di accesso al DSM
- Monitorare le richieste SCGI e filtrare quelle sospette
- Implementare log dettagliati e audit per tracciare accessi anomali
- Eseguire backup regolari e verificare la loro integrità
Potential operational benefits
- Riduzione della superficie esposta al rischio
- Prevenzione di accessi non autorizzati e modifiche di dati
- Miglioramento della risposta in caso di incidente
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Múltiples vulnerabilidades en DSM de Synology Lun, 21/09/2026 - 09:41 Aviso Recursos Afectados Synology DSM 7.4, versiones anteriores a 7.4-90075. Synology DSM 7.3, versiones anteriores a 7.3.2-86009-4. Synology DSM 7.2.2, versiones anteriores a 7.2.2-72806-9. Synology DSM 7.2.1, versiones anteriores a 7.2.1-69057-12. Descripción Lam Jun Rong, DungNBN, Scamman, Uky, Juhyeop Lee, Brendan O'Rourke y WinD39 han informado sobre 8 vulnerabilidades: 2 de severidad crítica, 2 de severidad alta, 2 de severidad media y 2 de severidad baja que, en caso de ser explotadas, podrían permitir la lectura o escritura arbitraria de archivos, la divulgación de información, ataques Cross-Site Scripting (XSS), inyección SQL o provocar una denegación de servicio (DoS). Identificador INCIBE-2026-650 Solución Actualizar Synology DSM a las siguientes versiones: DSM 7.4: versión 7.4-90075 o posterior. DSM 7.3: versión 7.3.2-86009-4 o posterior. DSM 7.2.2: versión 7.2.2-72806-9 o posterior. DSM 7.2.1: versión 7.2.1-69057-12 o posterior. Synology no ha proporcionado medidas alternativas para corregir estas vulnerabilidades. Detalle CVE-2026-13684 : vulnerabilidad de codificación o escape incorrecto de la salida en SCGI. Un atacante remoto no autenticado podría explotarla para leer o escribir archivos arbitrarios y provocar una denegación de servicio. CVE-2026-13639 : vulnerabilidad causada por el uso de entropía insuficiente en la lógica de inicio de sesión. Un atacante remoto no autenticado podría leer o escribir archivos arbitrarios y provocar una denegación de servicio. 5 - Crítica Listado de referencias Synology-SA-26:13 DSM Etiquetas Actualización Denegación de servicio - DoS - DDoS Divulgación de información Inyección + Sistema operativo Vulnerabilidad XSS - CVE Identificador CVE Severidad E
- Source
- INCIBE-CERT (Spagna)
- Publishing entity
- INCIBE-CERT
- Entity type
- National CSIRT
- Area
- Europe · ES
- Original language
- es · translation in preparation
- Publication
- 21/09/2026 09:41
- MITRE ATT&CK
- T1562, T1078, T1486
- CVE
- CVE-2026-13684, CVE-2026-13639
- Classification
- High
- Stated country
- ES
Affected products and versions
The collector will check NVD and the available official vendor advisories.