[情報] 資安院發布 Synology 裝置資安警示 高風

看板PC_Shopping (個人電腦購買)作者 (あさひ)時間2周前 (2026/02/12 21:00), 編輯推噓33(35278)
留言115則, 41人參與, 2周前最新討論串1/1
https://reurl.cc/Yk2Z6o 資安院發布 Synology 裝置資安警示 高風險漏洞可遭串聯利用 呼籲民眾與 中小企業儘速更新 內文: 2026/2/9 下午 05:11:43 國家資通安全研究院發布提醒指出,已公告之 Synology 網路儲存設備(NAS)漏洞,在特定條件下仍可能被利用,且國內仍有相當數量設備尚未完成修補。資安院呼籲使用相關設備的民眾與中小企業,應儘速完成系統更新,以降低資料外洩與勒索攻擊風險。 資安院說明,受影響的 Synology 產品包含 BeeStation、DiskStation 及 DiskStation Manager(DSM)等相關系統與設備,相關設備在國內具有一定使用普及度。部分民眾會將設備作為家庭照片、影音及電腦資料的集中保存工具,中小企業、工作室、診所或學校,則可能透過相關系統進行檔案共享、資料備援,或提供內部與遠端存取服務。資安院提醒,若上述設備或系統長時間連網,未即時更新修補,將可能成為駭客鎖定的攻擊目標。 資安院長期追蹤分析國內外資安漏洞與攻擊趨勢,並持續評估國內設備可能面臨的曝露風險。本次事件涉及多項高風險漏洞,攻擊者在特定條件下,可能透過多個弱點逐步取得系統控制權。雖然相關漏洞已於 2024 年陸續被研究並於 2025 年公告,資安院近期透過設備識別發現,國內仍有超過一千台相關設備對外暴露,且尚未完成更新,風險持續存在。 資安院進一步指出,已有資安研究人員實際驗證並公開相關漏洞的利用方式,駭客利用門檻明顯降低,可能對尚未修補的設備發動掃描與攻擊,短期內風險明顯升高。若設備未及時修補,最壞情況可能導致個人或企業檔案遭竊、備份資料被刪除,甚至整台 NAS 遭加密勒索,對日常生活與營運造成重大影響。 資安院表示,資安院會持續性進行漏洞研析與監測,掌握高風險設備態樣,並與相關單位合作聯防,協助國內降低資安風險。資安院呼籲,持有相關 Synology 設備的民眾與企業,請立即檢查系統版本並完成更新,避免設備成為駭客攻擊的目標。 修補與防護建議 原廠 Synology 已發布安全更新,請民眾及中小企業儘速完成修補,以降低資料外洩與勒索軟體等。原廠 Synology 已釋出修補程式。資安院呼籲持有相關設備企業組織與個人用戶,請立即執行以下防護步驟: 登入系統:透過電腦瀏覽器或手機 App 登入您的設備。 執行系統更新:進入設定頁面,透過系統更新或套件中心,更新系統版本。 降低攻擊面:若非必要,建議關閉路由器轉送(Port Forwarding)與UPnP,進一步可確定設備連接在路由器區域網路,以內網存取方式存取系統管理介面。 若民眾發現裝置異常,可洽Synology原廠客服管道尋求技術支援。 資安風險漏洞細節資訊 CVE-2024-50629:影響 Synology BeeStation Manager(BSM)與 Synology DiskStation Manager(DSM)特定版本(BSM 1.1-65374之前版本,DSM 7.1.1-42962-7、7.2-64570-4、7.2.1-69057-6、及7.2.2-72806-1之前版本),可能導致遠端攻擊者讀取部分檔案內容。 CVE-2024-50630:影響 Synology Drive Server(webapi 元件)特定版本(BSM 1.1-65374之前版本,DSM 3.0.4-12699、3.2.1-23280、3.5.0-26085、及3.5.1-26102之前版本),為關鍵功能缺少必要驗證之問題,可能使遠端攻擊者取得管理者憑證。 CVE-2024-50631:影響 Synology Drive Server(system syncing daemon)特定版本(BSM 1.1-65374之前版本,DSM 3.0.4-12699、3.2.1-23280、3.5.0-26085、及3.5.1-26102之前版本),屬 SQL Injection 弱點,可能使遠端攻擊者注入 SQL 指令(限制寫入操作)。 -------------------------------------------- 剛剛在找硬碟跟NAS的價格,忽然看到這品牌新聞,AI推好的品牌是Ubiquiti / Synology,查了一下都好貴,無意間看到這家公司的資安漏洞。這家賣的東西也不便宜,AI很會推高單價的,我只是說希望避開中國品牌而已 ----- Sent from JPTT on my Samsung SM-S9280. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.222.16.55 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1770901224.A.96A.html

02/12 21:07, 2周前 , 1F
你可以自己買電腦組NAS阿
02/12 21:07, 1F

02/12 21:18, 2周前 , 2F
7.2.2-72806-1是2024/11的版本捏= =
02/12 21:18, 2F

02/12 21:19, 2周前 , 3F
對外又不更新 用啥品牌都一樣啦
02/12 21:19, 3F

02/12 21:22, 2周前 , 4F
ubiquiti...你買的到我們再談還要買什麼
02/12 21:22, 4F

02/12 21:31, 2周前 , 5F
又不是第一次 老熟了
02/12 21:31, 5F

02/12 21:34, 2周前 , 6F
這牌子不是越更新功能越少嗎
02/12 21:34, 6F

02/12 21:34, 2周前 , 7F
沒啊,AI推薦我用unraid
02/12 21:34, 7F

02/12 21:35, 2周前 , 8F
打著老套件用不到說拔就拔的
02/12 21:35, 8F

02/12 21:40, 2周前 , 9F
新的bug明明就是CVE-2026-24061,為啥貼
02/12 21:40, 9F

02/12 21:41, 2周前 , 10F
這種像是AI產出來的牛頭不對馬嘴的新聞
02/12 21:41, 10F

02/12 21:41, 2周前 , 11F
而且也是上個月就修完的事
02/12 21:41, 11F

02/12 22:10, 2周前 , 12F
這是國家資通安全研究院的公告
02/12 22:10, 12F

02/12 22:10, 2周前 , 13F
不是新聞喔~
02/12 22:10, 13F

02/12 22:16, 2周前 , 14F
CVE-2026-24061這個bug,DSM還特別推播
02/12 22:16, 14F

02/12 22:17, 2周前 , 15F
與排程更新。我在1/29收到系統通知就
02/12 22:17, 15F

02/12 22:17, 2周前 , 16F
直接升上去了
02/12 22:17, 16F

02/12 22:19, 2周前 , 17F
如果是這篇公告的漏洞,就更舊了
02/12 22:19, 17F

02/12 22:34, 2周前 , 18F
就賣軟體啊,不稀罕軟體你裝個win
02/12 22:34, 18F

02/12 22:34, 2周前 , 19F
開smb也是NAS
02/12 22:34, 19F

02/12 22:34, 2周前 , 20F
人家消費級最熱門 AI推正常,推的另一
02/12 22:34, 20F

02/12 22:34, 2周前 , 21F
個ubi啥的才少見
02/12 22:34, 21F

02/12 22:34, 2周前 , 22F
(我不推群 要我推的話推薦裝PVE自己搓
02/12 22:34, 22F

02/12 22:43, 2周前 , 23F
Unifi也不少見吧 歐美很多Unifi全家餐
02/12 22:43, 23F

02/12 22:43, 2周前 , 24F
捏 只是台灣的供貨量很可笑就是了XD
02/12 22:43, 24F

02/12 22:50, 2周前 , 25F
因為這個ID只是要發文而以 手機版已經很多了
02/12 22:50, 25F

02/12 22:50, 2周前 , 26F
不過UNAS定位跟一般家用NAS不太一樣
02/12 22:50, 26F

02/12 23:08, 2周前 , 27F
如果是這洗法可以處理了吧,拿2024CVE來
02/12 23:08, 27F

02/12 23:08, 2周前 , 28F
說嘴是有啥好嘴的
02/12 23:08, 28F

02/12 23:24, 2周前 , 29F
因為實際上這篇文章就真的是新發的 所以我也
02/12 23:24, 29F

02/12 23:24, 2周前 , 30F
只說發文 而不是噓廢文...
02/12 23:24, 30F

02/13 00:20, 2周前 , 31F
好險我用飛牛
02/13 00:20, 31F

02/13 00:29, 2周前 , 32F
飛牛? 你是說那個漏洞快兩年才修復的?
02/13 00:29, 32F

02/13 00:31, 2周前 , 33F
漏洞可以直接拿到密鑰生成TOKEN 刺激喔
02/13 00:31, 33F

02/13 00:54, 2周前 , 34F
用飛牛那個路徑裸奔漏洞也敢說?
02/13 00:54, 34F

02/13 01:03, 2周前 , 35F
昨天才在yt滑到 飛牛開外網=全資料裸
02/13 01:03, 35F

02/13 01:03, 2周前 , 36F
奔誰都能看 兩年了
02/13 01:03, 36F

02/13 03:37, 2周前 , 37F
漏洞出現S跟Q牌大家容忍度就很高了XD
02/13 03:37, 37F

02/13 03:56, 2周前 , 38F
沒有比較高,漏洞是誰都會有的
02/13 03:56, 38F

02/13 03:56, 2周前 , 39F
差別在於處理方法、態度跟修補速度
02/13 03:56, 39F
還有 36 則推文
02/13 09:56, 2周前 , 76F
這都多久了 鴿子到了?
02/13 09:56, 76F

02/13 10:03, 2周前 , 77F
公家幾乎都s牌啊 我們就出了好幾台
02/13 10:03, 77F

02/13 10:09, 2周前 , 78F
早已物理更新
02/13 10:09, 78F

02/13 10:13, 2周前 , 79F

02/13 10:14, 2周前 , 80F
飛牛這個是史詩級的漏洞
02/13 10:14, 80F

02/13 10:16, 2周前 , 81F
不過飛牛不開放出去其實這問題也不會
02/13 10:16, 81F

02/13 10:16, 2周前 , 82F
有事不是?
02/13 10:16, 82F

02/13 10:26, 2周前 , 83F
要說史詩,怎麼不說群暉2014年的挖礦
02/13 10:26, 83F

02/13 10:26, 2周前 , 84F
事件,各家一定都會有漏洞被挖啊,別
02/13 10:26, 84F

02/13 10:26, 2周前 , 85F
雙標了
02/13 10:26, 85F

02/13 10:36, 2周前 , 86F
提一下他牌的就在貼人標籤,真有趣
02/13 10:36, 86F

02/13 11:07, 2周前 , 87F
S 牌資安補的算快了 連這個都要嘴那你沒
02/13 11:07, 87F

02/13 11:07, 2周前 , 88F
東西可用了
02/13 11:07, 88F

02/13 11:36, 2周前 , 89F
叫聲將軍提防提防 我的感覺是只要爆過一次就
02/13 11:36, 89F

02/13 11:36, 2周前 , 90F
有第二次 裡面有敏感資料絕不連線
02/13 11:36, 90F

02/13 11:37, 2周前 , 91F
不論他是有意無意搞出這洞
02/13 11:37, 91F

02/13 11:40, 2周前 , 92F
這都意味著這隻蟲穿越了層層的把關機制
02/13 11:40, 92F

02/13 14:54, 2周前 , 93F
這間搞 Router 純搞笑, 限制東限制西,
02/13 14:54, 93F

02/13 14:55, 2周前 , 94F
基本的再那不開放. 功能半殘,跟 UI一對
02/13 14:55, 94F

02/13 18:38, 2周前 , 95F
群暉缺點就愈更新功能愈少,每次更新
02/13 18:38, 95F

02/13 18:38, 2周前 , 96F
都怕怕的
02/13 18:38, 96F

02/13 22:27, 2周前 , 97F
黑群能更新嗎?國內搞不好也對企業
02/13 22:27, 97F

02/13 22:27, 2周前 , 98F
都用黑群
02/13 22:27, 98F

02/14 10:04, 2周前 , 99F
對岸的不能批評www
02/14 10:04, 99F

02/14 12:36, 2周前 , 100F
S有發生過已被通知且屬實的漏洞不處理拖兩
02/14 12:36, 100F

02/14 12:36, 2周前 , 101F
年的問題嗎?
02/14 12:36, 101F

02/14 15:14, 2周前 , 102F
那麼S家免費嗎
02/14 15:14, 102F

02/14 16:44, 2周前 , 103F
免費也不是就噴不得吧 Line也免費啊 嚴
02/14 16:44, 103F

02/14 16:44, 2周前 , 104F
格來說YT也能免費用啊
02/14 16:44, 104F

02/14 17:46, 2周前 , 105F
fnos是0.81有回報疑似issus但沒派人接工
02/14 17:46, 105F

02/14 17:46, 2周前 , 106F
單驗證就放著擱置了,狀況還是要先搞清楚
02/14 17:46, 106F

02/14 17:46, 2周前 , 107F
才能噴對方向
02/14 17:46, 107F

02/15 00:20, 2周前 , 108F
Router真的還是至少要MikroTik或是更加
02/15 00:20, 108F

02/15 00:20, 2周前 , 109F
需要更多功能就上思科/HPE/Fortigate不
02/15 00:20, 109F

02/15 00:20, 2周前 , 110F
然一般民用的連切VLAN這種都一堆功能都
02/15 00:20, 110F

02/15 00:20, 2周前 , 111F
沒法做好
02/15 00:20, 111F

02/15 04:08, 2周前 , 112F
免費就不能噴資安神邏輯喔w
02/15 04:08, 112F

02/15 09:31, 2周前 , 113F
當年某廠有事這裡可說系統難免有bug的
02/15 09:31, 113F

02/15 09:35, 2周前 , 114F
很多linux開源版內核泄漏也沒在追的
02/15 09:35, 114F

02/15 09:36, 2周前 , 115F
批評飛牛我看更大意義是對中國0信任
02/15 09:36, 115F
文章代碼(AID): #1fZSxebg (PC_Shopping)
文章代碼(AID): #1fZSxebg (PC_Shopping)