---
title: Synology的NAS操作系统出现严重漏洞，已提供修复版本
url: https://www.dataloco.com/zh/synologynas
published: 2026-09-21T03:30:57+00:00
language: zh
section: 安全
source: https://www.security-next.com/190538
organizations: Synology
publisher: Dataloco
---

# Synology的NAS操作系统出现严重漏洞，已提供修复版本

Synology公司提供的NAS操作系统“DiskStation Manager（DSM）”被发现存在多项漏洞，包括被评定为“严重（Critical）”的漏洞。

该公司于2026年9月18日当地时间发布了安全顾问，披露了基于CVE的8项漏洞，其中包括在网页服务器与应用程序之间通信所使用的“SCGI”中，输出的编码和转义处理不当的漏洞“CVE-2026-13684”。此外，登录处理中的熵不足导致的漏洞“CVE-2026-13639”也被披露。

还发现了“LDAP API”中的权限设置不当漏洞“CVE-2026-13673”以及“Upload API”中对文件名和路径控制不当的漏洞“CVE-2026-6205”。

这些漏洞的影响各不相同，其中一些漏洞甚至可以在无需认证的情况下被利用，可能导致远程读写任意文件或引发服务拒绝攻击。

## This story in other languages

- [हिन्दी](https://www.dataloco.com/hi/synology-ka-nas-ka-le-os-ma-gabhara-sarakashha-kamajaraya)
