跳到主要內容區
 

【漏洞預警】群暉(Synology)公布影響NAS機密性的資安漏洞細節

最後更新日期 : 2025-04-29

轉發 台灣電腦網路危機處理暨協調中心

 

群暉針對2月修補的NAS作業系統DiskStation Manager(DSM)弱點CVE-2025-1021公布細節,
指出這項漏洞涉及網路檔案系統(Network File System,NFS)服務,
若不處理,攻擊者有機會讀取NAS任意檔案。

 

[影響平台:]
7.2.2、7.2.1、7.1版DSM

[建議措施:]
更新至7.2.2-72806-3、7.2.1-69057-7、7.1.1-42962-8版DSM

[參考資料:]
1. https://cert.tanet.edu.tw/prog/shownews.php?id=32432
2. https://www.ithome.com.tw/news/168584
3. https://www.synology.com/zh-tw/security/advisory/Synology_SA_25_03

瀏覽數: