close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Setzen Angreifer erfolgreich an Sicherheitslücken in Synology MailPlus Server an, können sie unter anderem auf Dateien zugreifen oder über DoS-Attacken Abstürze auslösen. Seitens des Herstellers gibt es derzeit keine Warnungen zu laufenden Attacken.

Weiterlesen nach der Anzeige

Verschiedene Gefahren

In einer Warnmeldung listen die Entwickler insgesamt drei Schwachstellen auf. Zwei davon sind als „kritisch“ eingestuft (CVE-2025-15660), eine (CVE-2026-13136) weist den maximalen CVSS Score 10 von 10 auf. In beiden Fällen sind unbefugte Dateizugriffe und DoS-Angriffe möglich.

Die dritte Lücke (CVE-2026-13135) ist mit „mittel“ eingestuft. Hier können Angreifer auf interne, nicht näher beschriebene Services zugreifen.

Die Entwickler versichern, die Sicherheitsprobleme in MailPlus Server 4.0.1-21663 für DSM 7.2.1, 7.2.2 und 7.3 gelöst zu haben.

(des)

Dieser Link ist leider nicht mehr gültig.

Links zu verschenkten Artikeln werden ungültig,
wenn diese älter als 7 Tage sind oder zu oft aufgerufen wurden.

Sie benötigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen – ohne Verpflichtung!