الأمن · 21 سبتمبر 2026

اكتشاف ثغرات خطيرة في نظام تشغيل Synology

closeup photography of green and black computer motherboard
Bartosz Kwitkowski / Unsplash

أعلنت شركة Synology عن اكتشاف عدة ثغرات في نظام التشغيل الخاص بها المخصص لأجهزة التخزين الشبكي، المعروف باسم "مدير محطة الأقراص (DiskStation Manager)". تتضمن هذه الثغرات واحدة مصنفة على أنها "حرجة (Critical)".

في يوم 18 سبتمبر 2026، أصدرت الشركة إشعار أمني يوضح أن هناك ثمانية ثغرات تم التعرف عليها استنادًا إلى معيار CVE. من بين هذه الثغرات، تم كشف ثغرة تتعلق بنقل البيانات بين خادم الويب والتطبيقات، حيث لم يتم تنفيذ الترميز أو معالجة الهروب بشكل صحيح، والمعروفة باسم "CVE-2026-13684". كما تم تحديد ثغرة أخرى ناتجة عن نقص في الانتروبيا خلال عملية تسجيل الدخول، والمعروفة باسم "CVE-2026-13639".

علاوة على ذلك، تم التعرف على ثغرة تتعلق بإعدادات أذونات الوصول في واجهة برمجة التطبيقات LDAP، والمعروفة باسم "CVE-2026-13673"، وأخرى تتعلق بعيوب في التحكم في أسماء الملفات والمسارات في واجهة برمجة التطبيقات لتحميل الملفات، والمعروفة باسم "CVE-2026-6205".

تختلف تأثيرات هذه الثغرات باختلاف نوعها، ولكن بعضها يمكن استغلاله دون الحاجة إلى المصادقة، مما قد يسمح بالوصول عن بُعد إلى ملفات معينة أو التسبب في انقطاع الخدمة.