Vulnerabilidades en Synology DiskStation Manager: qué son, cómo afectan y cómo protegerse

Un rack de servidores con dispositivos Synology NAS en un centro de datos, ilustrando la infraestructura crítica afectada por las vulnerabilidades.

Recientes advisories del BSI alemán alertan de múltiples vulnerabilidades en Synology DiskStation Manager (DSM) que permiten a un atacante eludir controles de seguridad, manipular datos, filtrar información confidencial o causar denegación de servicio. Analizamos su impacto y los pasos críticos para mitigarlas.

CVE-2021-47961: qué sistemas afecta y cómo parchear

Interfaz del cliente SSL VPN de Synology en un ordenador, mostrando la ventana de configuración donde se gestionan las credenciales.

La vulnerabilidad CVE-2021-47961, con una puntuación CVSS de 8.1, expone un fallo crítico de almacenamiento en texto plano en el cliente SSL VPN de Synology, pudiendo llevar a la interceptación del tráfico VPN. Analizamos el impacto y los pasos para remediarla.