ช่องโหว่ CVE-2025-2848 ใน Synology Mail Server ที่สามารถ Remote เพื่อแก้ไข Config
Last updated: 31 Mar 2025
10 Views
สรุปข้อมูล
พบช่องโหว่ CVE-2025-2848 ใน Synology Mail Server ที่อนุญาตให้แฮกเกอร์ที่ผ่านการ Authentication สามารถ Remote เพื่อแก้ไขหรือดัดแปลงการ Configuration ของระบบ ซึ่งส่งผลต่อความเสถียรในการใช้งาน Mail Service ของ Synology NAS ได้ โดยช่องโหว่ดังกล่าวถูกใช้ในการโจมตีในรูปแบบของ Insider Threat หรือใช้บัญชีที่ถูก Compromise เพื่อแทรกแซงการทำงานของ Service ต่าง ๆ ณ ปัจจุบันทาง Synology ได้ออกแพตช์แก้ไขช่องโหว่นี้เป็นที่เรียบร้อย
รายละเอียดช่องโหว่
CVE-2025-2848 (คะแนน CVSS 6.3/10 ระดับความรุนแรง Medium) เป็นช่องโหว่ที่อนุญาตแฮกเกอร์ที่ผ่านการ Authentication แล้ว สามารเข้ามาทำการ Read หรือ Write การ Configuration ของระบบและปิดการใช้งานฟังก์ชันที่ไม่สำคัญได้ ถึงแม้จะอยู่ในระดับไม่รุนแรงแต่แฮกเกอร์สามารถใช้ช่องโหว่นี้ในการโจมตีรูปแบบ Denial-of-service การโจมตีแบบ Misconfiguration หรือดำเนินการโจมตี Lateral Movement ภายในระบบที่ถูกโจมตีได้
เวอร์ชันที่ได้รับผลกระทบ
- Synology Mail Server สำหรับ DSM 7.2
- Synology Mail Server สำหรับ DSM 7.1
เวอร์ชันที่ได้รับการแก้ไข
- สำหรับ DSM 7.2 อัปเดตเป็นเวอร์ชัน 1.7.6-20676 หรือใหม่กว่า
- สำหรับ DSM 7.1 อัปเดตเป็นเวอร์ชัน 1.7.6-10676 หรือใหม่กว่า
ผลกระทบจากช่องโหว่
ช่องโหว่นี้ถูกแฮกเกอร์ใช้ประโยชน์ในการโจมตีและขัดขวางการทำงานของ Mail Server ซึ่งจะส่งผลให้ระบบขาดความเสถียรและรบกวนการให้บริการต่าง ๆ ภายในองค์กร นอกจากนี้แฮกเกอร์ยังสามารถใช้ช่องโหว่ดังกล่าวเป็นจุดเริ่มต้นในการโจมตีรูปแบบอื่น ๆ เพิ่มเติม ผลที่ตามมาอาจทำให้องค์กรได้รับความเสียหายในแง่ของความน่าเชื่อถือ ชื่อเสียง และค่าใช้จ่ายเพิ่มเติมในการฟื้นฟูและปรับปรุงระบบ
คำแนะนำ
- อัปเดตผลิตภัณฑ์ Synology เป็นเวอร์ชันที่ได้รับการแก้ไขหรือล่าสุด
- ติดตามและปฏิบัติตามวิธีการแก้ไขปัญหาตามประกาศของ Synology
- เปิดใช้งาน Multi-factor Authentication สำหรับบัญชีผู้ใช้งาน
- จำกัดสิทธิ์ของผู้ใช้ให้มีสิทธิ์เฉพาะที่จำเป็นต่อการทำงานเท่านั้น
- หมั่นตรวจสอบสิทธิ์เข้าถึง Mail Server และการใช้งานในระบบ เช่น ตรวจสอบ Log และไฟล์ /var/log/mail.log สำหรับการเปลี่ยนแปลงการตั้งค่าที่ไม่ได้รับอนุญาต
แหล่งอ้างอิง
https://cyberpress.org/synology-mail-server-vulnerability/
https://www.synology.com/en-us/security/advisory/Synology_SA_25_05
Related Content