DiskStation

[XF 新聞] 逾千部 Synology NAS 漏洞已被公開 攻擊技術門檻低或出現大規模資料被竊或勒索攻擊

台灣國家資通安全研究院(資安院)近日發佈緊急警示,指出超過一千部 Synology 網路儲存設備(NAS)因高風險漏洞尚未修補,正面臨極高的資安威脅。這些漏洞的利用程式已被公開,駭客攻擊的技術門檻因此大幅降低。台灣資安院呼籲用戶立即更新系統,以防範資料竊取及勒索攻擊等嚴重後果。 本次事件涉及三項 CVE 漏洞,涵蓋 Synology BeeStation、DiskStation 和 Drive Server 等主流產品線。這些漏洞包括遠端讀取檔案、未經驗證即可取得管理者憑證,以及 SQL