漏洞概述 Synology 的旧版 DSM 和 Relay 版本存在一个漏洞,允许攻击者通过中间人攻击(MITM)拦截敏感信息并执行命令。该漏洞涉及多个 CVE 编号,包括 CVE-2021-26560、CVE-2021-26561、CVE-2021-26562、CVE-2021-26564 和 CVE-2021-26565。 影响范围 受影响版本:DSM 6.2.3-25426 Update 3 及更早版本。 受影响设备:所有使用上述 DSM 版本的 Synology 设备。 具体影响: - 攻击者可以拦截和重定向 Synology 服务器之间的流量。 - 攻击者可以执行命令。 - 攻击者可以获取认证密钥、令牌值、NAS 序列号、模型标识符、MAC 地址、QuickConnect 别名、HTTP 会话 cookie、内部 IPv4 和 IPv6 地址、内部网关和网络掩码、DNS 主机名、启用服务、内部或外部映射服务端口、DSM 管理端口、设备时区和其他系统元数据。 修复方案 推荐操作:立即升级到 DSM 6.2.3-25426 Update 3 或更高版本。 无法升级的设备:如果设备无法运行此版本或更高版本,应考虑替换、退役或从 Synology 云服务中隔离。 特定型号支持:以下型号支持安装 DSM 6.2.3-25426 Update 3 或更高版本: - DS212j - DS212j - DS214+ - DS214play - DS214se - DS215+ - DS216+ - DS414slim - DS416j - DS713+ - DS115j - RS815+ 其他信息 历史背景:该漏洞在 2020 年 7 月 7 日首次报告给 Synology,并在 2020 年 7 月 22 日进行了初步修复。 评估:Synology 认为该漏洞是一个硬编码问题,但研究人员认为这是一个实际的安全漏洞,可能导致客户数据泄露。 结论 该漏洞允许攻击者通过中间人攻击拦截和重定向 Synology 服务器之间的流量,并执行命令。建议用户立即升级到 DSM 6.2.3-25426 Update 3 或更高版本以修复此漏洞。