Share

ช่องโหว่ CVE-2025-2848 ใน Synology Mail Server ที่สามารถ Remote เพื่อแก้ไข Config

Last updated: 31 Mar 2025
10 Views
สรุปข้อมูล
พบช่องโหว่ CVE-2025-2848 ใน Synology Mail Server ที่อนุญาตให้แฮกเกอร์ที่ผ่านการ Authentication สามารถ Remote เพื่อแก้ไขหรือดัดแปลงการ Configuration ของระบบ ซึ่งส่งผลต่อความเสถียรในการใช้งาน Mail Service ของ Synology NAS ได้ โดยช่องโหว่ดังกล่าวถูกใช้ในการโจมตีในรูปแบบของ Insider Threat หรือใช้บัญชีที่ถูก Compromise เพื่อแทรกแซงการทำงานของ Service ต่าง ๆ ณ ปัจจุบันทาง Synology ได้ออกแพตช์แก้ไขช่องโหว่นี้เป็นที่เรียบร้อย
 
รายละเอียดช่องโหว่
CVE-2025-2848 (คะแนน CVSS 6.3/10 ระดับความรุนแรง Medium) เป็นช่องโหว่ที่อนุญาตแฮกเกอร์ที่ผ่านการ Authentication แล้ว สามารเข้ามาทำการ Read หรือ Write การ Configuration ของระบบและปิดการใช้งานฟังก์ชันที่ไม่สำคัญได้ ถึงแม้จะอยู่ในระดับไม่รุนแรงแต่แฮกเกอร์สามารถใช้ช่องโหว่นี้ในการโจมตีรูปแบบ Denial-of-service การโจมตีแบบ Misconfiguration หรือดำเนินการโจมตี Lateral Movement ภายในระบบที่ถูกโจมตีได้
 
เวอร์ชันที่ได้รับผลกระทบ
  • Synology Mail Server สำหรับ DSM 7.2
  • Synology Mail Server สำหรับ DSM 7.1

เวอร์ชันที่ได้รับการแก้ไข

  • สำหรับ DSM 7.2 อัปเดตเป็นเวอร์ชัน 1.7.6-20676 หรือใหม่กว่า
  • สำหรับ DSM 7.1 อัปเดตเป็นเวอร์ชัน 1.7.6-10676 หรือใหม่กว่า

 

ผลกระทบจากช่องโหว่

ช่องโหว่นี้ถูกแฮกเกอร์ใช้ประโยชน์ในการโจมตีและขัดขวางการทำงานของ Mail Server ซึ่งจะส่งผลให้ระบบขาดความเสถียรและรบกวนการให้บริการต่าง ๆ ภายในองค์กร นอกจากนี้แฮกเกอร์ยังสามารถใช้ช่องโหว่ดังกล่าวเป็นจุดเริ่มต้นในการโจมตีรูปแบบอื่น ๆ เพิ่มเติม ผลที่ตามมาอาจทำให้องค์กรได้รับความเสียหายในแง่ของความน่าเชื่อถือ ชื่อเสียง และค่าใช้จ่ายเพิ่มเติมในการฟื้นฟูและปรับปรุงระบบ

 

คำแนะนำ

  • อัปเดตผลิตภัณฑ์ Synology เป็นเวอร์ชันที่ได้รับการแก้ไขหรือล่าสุด
  • ติดตามและปฏิบัติตามวิธีการแก้ไขปัญหาตามประกาศของ Synology
  • เปิดใช้งาน Multi-factor Authentication สำหรับบัญชีผู้ใช้งาน
  • จำกัดสิทธิ์ของผู้ใช้ให้มีสิทธิ์เฉพาะที่จำเป็นต่อการทำงานเท่านั้น
  • หมั่นตรวจสอบสิทธิ์เข้าถึง Mail Server และการใช้งานในระบบ เช่น ตรวจสอบ Log และไฟล์ /var/log/mail.log สำหรับการเปลี่ยนแปลงการตั้งค่าที่ไม่ได้รับอนุญาต

 

แหล่งอ้างอิง

https://securityonline.info/cve-2025-2848-synology-mail-server-vulnerability-allows-remote-configuration-tampering/

https://cyberpress.org/synology-mail-server-vulnerability/

https://www.synology.com/en-us/security/advisory/Synology_SA_25_05


Related Content
Compare product
0/4
Remove all
Compare