Sicherheit · 21. September 2026
Auch veröffentlicht auf 中文, हिन्दी, Türkçe, Русский, العربية, Español, Français, Svenska, Polski, Bahasa Indonesia, Italiano, Norsk
Synology veröffentlicht Sicherheitsupdates für DiskStation Manager
Synology hat mehrere Sicherheitsanfälligkeiten in ihrem NAS-Betriebssystem „DiskStation Manager (DSM)“ bekannt gegeben. Darunter befindet sich auch eine als „kritisch“ eingestufte Schwachstelle.
Am 18. September 2026 veröffentlichte das Unternehmen eine Sicherheitsberatung, die auf acht Schwachstellen hinweist, die nach CVE klassifiziert sind. Eine Schwachstelle, „CVE-2026-13684“, betrifft die unzureichende Kodierung und Escape-Verarbeitung in der Kommunikation zwischen Webserver und Anwendungen über „SCGI“. Eine weitere Schwachstelle, „CVE-2026-13639“, resultiert aus unzureichender Entropie im Anmeldeprozess.
Zusätzlich wurden „CVE-2026-13673“, eine unzureichende Berechtigungseinstellung in der „LDAP API“, sowie „CVE-2026-6205“, eine unzureichende Kontrolle von Dateinamen und -pfaden in der „Upload API“, identifiziert.
Die Auswirkungen der Schwachstellen variieren, jedoch sind einige davon ohne Authentifizierung ausnutzbar. Dies könnte es Angreifern ermöglichen, aus der Ferne beliebige Dateien zu lesen und zu schreiben oder einen Dienst zu stören.