الأمن · 21 سبتمبر 2026
اكتشاف ثغرات خطيرة في نظام تشغيل Synology
أعلنت شركة Synology عن اكتشاف عدة ثغرات في نظام التشغيل الخاص بها المخصص لأجهزة التخزين الشبكي، المعروف باسم "مدير محطة الأقراص (DiskStation Manager)". تتضمن هذه الثغرات واحدة مصنفة على أنها "حرجة (Critical)".
في يوم 18 سبتمبر 2026، أصدرت الشركة إشعار أمني يوضح أن هناك ثمانية ثغرات تم التعرف عليها استنادًا إلى معيار CVE. من بين هذه الثغرات، تم كشف ثغرة تتعلق بنقل البيانات بين خادم الويب والتطبيقات، حيث لم يتم تنفيذ الترميز أو معالجة الهروب بشكل صحيح، والمعروفة باسم "CVE-2026-13684". كما تم تحديد ثغرة أخرى ناتجة عن نقص في الانتروبيا خلال عملية تسجيل الدخول، والمعروفة باسم "CVE-2026-13639".
علاوة على ذلك، تم التعرف على ثغرة تتعلق بإعدادات أذونات الوصول في واجهة برمجة التطبيقات LDAP، والمعروفة باسم "CVE-2026-13673"، وأخرى تتعلق بعيوب في التحكم في أسماء الملفات والمسارات في واجهة برمجة التطبيقات لتحميل الملفات، والمعروفة باسم "CVE-2026-6205".
تختلف تأثيرات هذه الثغرات باختلاف نوعها، ولكن بعضها يمكن استغلاله دون الحاجة إلى المصادقة، مما قد يسمح بالوصول عن بُعد إلى ملفات معينة أو التسبب في انقطاع الخدمة.