EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Múltiples vulnerabilidades en DSM de Synology

Fonte ufficiale
DDoS · report della fonte

Il contenuto riguarda DDoS; non conferma un attacco in corso sul nostro perimetro. La data della pubblicazione non è necessariamente la data dell'attacco.

IP citati, ruolo non verificato: non disponibili nell'estratto acquisito.

Un IP citato non identifica l'autore dell'attacco. Consulta l'intelligence DDoS.

Sintesi operativa EudorIA

Cosa significa

Priorità 75/100

Vulnerabilità multiple nel DSM di Synology, interessanti versioni precedenti a 7.4-90075, 7.3.2-86009-4, 7.2.2-72806-9 e 7.2.1-69057-12. Le vulnerabilità permettono la lettura/scrittura arbitraria, divulgazione di informazioni, XSS, iniezione SQL e DoS. Non è confermato sfruttamento attivo in rete. Patch disponibile per le versioni indicate.

Perché conta

Le PMI italiane che utilizzano Synology DSM potrebbero subire accessi non autorizzati, perdita di dati sensibili e interruzioni del servizio. La mancanza di alternative di mitigazione rende urgente l'applicazione delle patch.

Benefici operativi potenziali

  • Riduzione della superficie esposta al rischio
  • Prevenzione di accessi non autorizzati e modifiche di dati
  • Miglioramento della risposta in caso di incidente
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

INCIBE-CERT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Múltiples vulnerabilidades en DSM de Synology Lun, 21/09/2026 - 09:41 Aviso Recursos Afectados Synology DSM 7.4, versiones anteriores a 7.4-90075. Synology DSM 7.3, versiones anteriores a 7.3.2-86009-4. Synology DSM 7.2.2, versiones anteriores a 7.2.2-72806-9. Synology DSM 7.2.1, versiones anteriores a 7.2.1-69057-12. Descripción Lam Jun Rong, DungNBN, Scamman, Uky, Juhyeop Lee, Brendan O'Rourke y WinD39 han informado sobre 8 vulnerabilidades: 2 de severidad crítica, 2 de severidad alta, 2 de severidad media y 2 de severidad baja que, en caso de ser explotadas, podrían permitir la lectura o escritura arbitraria de archivos, la divulgación de información, ataques Cross-Site Scripting (XSS), inyección SQL o provocar una denegación de servicio (DoS). Identificador INCIBE-2026-650 Solución Actualizar Synology DSM a las siguientes versiones: DSM 7.4: versión 7.4-90075 o posterior. DSM 7.3: versión 7.3.2-86009-4 o posterior. DSM 7.2.2: versión 7.2.2-72806-9 o posterior. DSM 7.2.1: versión 7.2.1-69057-12 o posterior. Synology no ha proporcionado medidas alternativas para corregir estas vulnerabilidades. Detalle CVE-2026-13684 : vulnerabilidad de codificación o escape incorrecto de la salida en SCGI. Un atacante remoto no autenticado podría explotarla para leer o escribir archivos arbitrarios y provocar una denegación de servicio. CVE-2026-13639 : vulnerabilidad causada por el uso de entropía insuficiente en la lógica de inicio de sesión. Un atacante remoto no autenticado podría leer o escribir archivos arbitrarios y provocar una denegación de servicio. 5 - Crítica Listado de referencias Synology-SA-26:13 DSM Etiquetas Actualización Denegación de servicio - DoS - DDoS Divulgación de información Inyección + Sistema operativo Vulnerabilidad XSS - CVE Identificador CVE Severidad E

Fonte
INCIBE-CERT (Spagna)
Entità pubblicatrice
INCIBE-CERT
Tipo entità
CSIRT nazionale
Area
Europe · ES
Lingua originale
es · traduzione in preparazione
Pubblicazione
21/09/2026 09:41
MITRE ATT&CK
T1562, T1078, T1486
CVE
CVE-2026-13684, CVE-2026-13639
Classificazione
Alta
Paese indicato
ES
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale