The Jerusalem PostMural of rapper Macklemore painted in Gaza after Sheeran tour furorESPN DeportesLamine Yamal reclama el Balón de Oro y cuenta por qué tiene que ganarloESPNHow and why Missouri is claiming a college football title 66 years laterוואלהנקבע מותו של ילד כבן 7 בעקבות תאונת דרכים ברהטInquirerPalace to Pia Cayetano on fear for her liberty: Is this paranoia? Don’t panicRTP DesportoUEFA e CONCACAF pedem dados à FIFA sobre projeto de privatizar MundiaisDaily MaverickAGE OF ACCOUNTABILITY: Five criminal cases later, Ekurhuleni fires Julius MkhwanaziDeadlineBrad Pitt Reunites With His ‘Riders’ Director Edward Berger On Paramount’s ‘World War Z’ SequelTechCrunchJoby Aviation’s 3,100-mile autonomous flight signals its push beyond electric air taxisسكاي نيوز عربيةمحمد بن زايد ومودي يبحثان العلاقات والتطورات الإقليميةCBS SportsCollege football schedule, games 2026: What to watch in Week 3, TV channels, streaming, kickoff timesIl Sole 24 OreLe immagini come chiave di lettura dell’attualità: al via nuovo programma di Radio24
The Daily Newsstand · Free, Always
Friday, September 18, 2026

Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen

Translate

Der NAS-Hersteller Synology hat Sicherheitshinweise für sein hauseigenes Betriebssystem, den „DiskStation Manager“ (DSM), veröffentlicht. Diese beheben acht Sicherheitslücken, zwei davon kritisch. Über beide Fehler könnten Angreifer Daten aus einem Synology-NAS (Network Attached Storage) auslesen, sofern sie Netzwerkzugriff auf das Gerät haben.

Die Sicherheitslücken mit den CVE-IDs CVE-2026-13684 und CVE-2026-13639 haben eine CVSS-Wertung von 9.8 Punkten erhalten – und sollten durch Admins schnellstmöglich behoben werden. Sie erlauben Angreifern, beliebige Dateien aus der Ferne zu lesen oder schreiben und – etwa durch Löschung – Denial-of-Service-Angriffe auszuführen. Die knappe Beschreibung der Lücken auf der Synology-Hinweisseite dürfte Ransomware-Autoren und andere Kriminelle zügig auf den Plan rufen, denn ihre Ausnutzung ist nach Synologys Angaben sehr einfach.

Auch zwei weitere Bugs erlauben Angreifern, Daten auszulesen oder zu manipulieren – jedoch erst nach erfolgreicher Anmeldung am System. Und auch einen weiteren Klassiker aus der Sicherheitslücken-Mottenkiste hat ein Sicherheitsforscher in Synology DSM gefunden: Eine SQL-Injection mit niedrigem Schweregrad (CVE-2026-13683). Insgesamt acht CVE-IDs meldet Synology als behoben.

Admins sollten schnellstmöglich aktualisierte Versionen von DSM einspielen, die die Fehler beheben. Das sind im Einzelnen:

  • DSM 7.4-90075,
  • DSM 7.3-86009-4,
  • DSM 7.2.2-72806-9 und
  • DSM 7.2.1-69057-12.

Eine Übergangslösung gibt Synology nicht an – wer nicht patchen kann, sollte das NAS übergangsweise zum NDS (Network Detached Storage) umfunktionieren. Der Hersteller war in der vergangenen Zeit mit Kunden aneinandergerasselt, weil er versuchte, sie mittels Kompatibilitätsprüfung an teure Speichermedien der Eigenmarke zu ketten.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.