安全 · 2026年9月21日
Synology的NAS操作系统出现严重漏洞,已提供修复版本
Synology公司提供的NAS操作系统“DiskStation Manager(DSM)”被发现存在多项漏洞,包括被评定为“严重(Critical)”的漏洞。
该公司于2026年9月18日当地时间发布了安全顾问,披露了基于CVE的8项漏洞,其中包括在网页服务器与应用程序之间通信所使用的“SCGI”中,输出的编码和转义处理不当的漏洞“CVE-2026-13684”。此外,登录处理中的熵不足导致的漏洞“CVE-2026-13639”也被披露。
还发现了“LDAP API”中的权限设置不当漏洞“CVE-2026-13673”以及“Upload API”中对文件名和路径控制不当的漏洞“CVE-2026-6205”。
这些漏洞的影响各不相同,其中一些漏洞甚至可以在无需认证的情况下被利用,可能导致远程读写任意文件或引发服务拒绝攻击。