CSIRT Toscana

Aggiornamenti di sicurezza per prodotti Synology (AL01/250723/CSIRT-ITA)

Data:
23 Luglio 2025 11:03

Impatto Sistemico

Medio (63.84)

Sintesi

Aggiornamenti di sicurezza sanano tre vulnerabilità con gravità “alta” presenti nel prodotto BeeDrive di Synology. Tali vulnerabilità potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario e/o eliminare file arbitrari.

Tipologia

  • Arbitrary File Deletion
  • Arbitrary Code Execution

Prodotti e versioni affette

Synology

  • BeeDrive desktop, versioni precedenti alla 1.4.2-13960

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili come indicato nel bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 23-07-2025 23/07/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link