고객지원


고객우선, 표준화된 시스템으로 24시간 안전한 데이터보관을 라스코에 확인하세요

공지 [긴급] 시놀로지 보안 취약점 발견으로 인해 펌웨어 버젼 업데이트가 필요합니다.

부관리자
2024-11-12
조회수 355

안녕하세요 라스코입니다.

시놀로지 NAS 제품들의 보안 취약점이 발견되어 펌웨어 업데이트를 진행해야합니다.

자세한 사항은 다음 링크를 참조하시기 바랍니다.

https://www.synology.com/en-us/security/advisory/Synology_SA_24_20



Synology-SA-24:20 DSM(PWN2OWN 2024)

게시 시간: 2024-11-05 15:15:05 UTC+8

 

최종 업데이트: 2024-11-11 16:25:30 UTC+8


 심각성비판적인
 

 상태전진



추상적인

ZDI-CAN-25403에서 보고된 취약점은 원격 공격자가 임의의 코드를 실행할 수 있도록 허용합니다.

ZDI-CAN-25487에서 보고된 취약점은 중간자 공격자가 관리자 세션을 탈취할 수 있도록 허용합니다.

ZDI-CAN-25613에서 보고된 취약점은 원격 공격자가 특정 파일을 읽을 수 있도록 허용합니다.

ZDI-CAN-25617에서 보고된 취약점은 인접한 중간자 공격자가 특정 파일을 쓸 수 있도록 허용합니다.

DSM 7.2.1, DSM 7.1 및 DSMUC 3.1 업데이트는 30일 이내에 게시됩니다.

영향을 받는 제품

제품심각성고정 릴리스 가용성
한국어: DSM 7.2.2비판적인7.2.2-72806-1 이상으로 업그레이드하세요.
한국어: DSM 7.2.1비판적인전진
DSM 7.1비판적인전진
DSMUC 3.1비판적인전진


완화

없음

세부 사항

예약된

개정

개정날짜설명
12024-11-05최초 공개.