Risolte vulnerabilità in Synology DiskStation Manager (DSM)
What it means
Sono state identificate vulnerabilità critiche e ad alta gravità in Synology DiskStation Manager (DSM), che potrebbero permettere a un attaccante di leggere/scrivere file arbitrari e compromettere la disponibilità. Le versioni interessate includono DSM 7.2.1.x, 7.2.2.x, 7.3.x, 7.4.x precedenti a specifiche patch. Non è confermato un sfruttamento attivo in rete.
Why it matters
Le PMI che utilizzano DSM potrebbero subire un intervento non autorizzato sul filesystem, con conseguenti perdite di dati o interruzioni del servizio. L'aggiornamento non è stato ancora applicato, aumentando il rischio di attacchi.
Recommended actions
- Applicare le patch disponibili per DSM 7.2.1-69057-12 e versioni successive
- Configurare accessi limitati ai filesystem e alle directory sensibili
- Implementare un sistema di monitoraggio dei log per rilevare accessi anomali
- Eseguire backup regolari e verificare la loro integrità
- Valutare l'uso di firewall per limitare l'accesso alle porte del DSM
- Verificare le credenziali di accesso e applicare MFA dove possibile
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della rilevazione di accessi non autorizzati
- Aumento della resilienza in caso di attacco
Text acquired from the source
Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 21/09/2026 12:11
- MITRE ATT&CK
- T1562
- Classification
- Critical
- Stated country
- IT