{"id":192994,"date":"2026-07-02T12:35:20","date_gmt":"2026-07-02T12:35:20","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/192994\/"},"modified":"2026-07-02T12:35:20","modified_gmt":"2026-07-02T12:35:20","slug":"schwachstellen-in-synology-mailplus-server-lassen-angreifer-passieren","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/192994\/","title":{"rendered":"Schwachstellen in Synology MailPlus Server lassen Angreifer passieren"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Vulnerabilities-in-Synology-MailPlus-Server-allow-attackers-to-pass-11351424.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Setzen Angreifer erfolgreich an Sicherheitsl\u00fccken in Synology MailPlus Server an, k\u00f6nnen sie unter anderem auf Dateien zugreifen oder \u00fcber DoS-Attacken Abst\u00fcrze ausl\u00f6sen. Seitens des Herstellers gibt es derzeit keine Warnungen zu laufenden Attacken.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Verschiedene Gefahren<\/p>\n<p><a href=\"https:\/\/www.synology.com\/en-us\/security\/advisory\/Synology_SA_26_11\" rel=\"external noopener nofollow\" target=\"_blank\">In einer Warnmeldung listen die Entwickler insgesamt drei Schwachstellen auf<\/a>. Zwei davon sind als \u201ekritisch\u201c eingestuft (CVE-2025-15660), eine (CVE-2026-13136) weist den maximalen CVSS Score 10 von 10 auf. In beiden F\u00e4llen sind unbefugte Dateizugriffe und DoS-Angriffe m\u00f6glich.<\/p>\n<p>Die dritte L\u00fccke (CVE-2026-13135) ist mit \u201emittel\u201c eingestuft. Hier k\u00f6nnen Angreifer auf interne, nicht n\u00e4her beschriebene Services zugreifen.<\/p>\n<p>Die Entwickler versichern, die Sicherheitsprobleme in MailPlus Server 4.0.1-21663 f\u00fcr DSM 7.2.1, 7.2.2 und 7.3 gel\u00f6st zu haben.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":192995,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[14],"tags":[2470,57,46,52,51,622,53,56,8912,45,557,2473,44,43264,55,54,2416],"class_list":["post-192994","post","type-post","status-publish","format-standard","has-post-thumbnail","category-unternehmen-maerkte","tag-alert","tag-business","tag-ch","tag-companies","tag-companies-markets","tag-it","tag-markets","tag-maerkte","tag-patchday","tag-schweiz","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-synology-mailplus-server","tag-unternehmen","tag-unternehmen-maerkte","tag-updates"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116850407603260030","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/192994","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=192994"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/192994\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/192995"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=192994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=192994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=192994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}