{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "Synology repareert kritiek beveiligingslek in BeeStation OS", "description": "Synology heeft een kritiek beveiligingslek in BeeStation OS opgelost dat externe code-uitvoering mogelijk maakte, gebruikers worden geadviseerd snel te updaten.", "articleBody": "Synology heeft een beveiligingsprobleem in BeeStation OS opgelost dat aanvallers in staat stelt om op afstand willekeurige code uit te voeren. Het betreft CVE-2025-12686, een kwetsbaarheid die in oktober tijdens de Pwn2Own-wedstrijd werd ontdekt. BeeStation OS is het besturingssysteem voor de BeeStation-NAS-systemen van Synology. Het lek werd ontdekt door het beveiligingsbedrijf Synacktiv, dat tijdens Pwn2Own demonstreerde hoe een aanvaller met toegang tot het NAS-systeem code met rootrechten kan uitvoeren. Voor deze ontdekking ontving het bedrijf een beloning van 40.000 dollar. De kwetsbaarheid is aanwezig in versies 1.0 tot en met 1.3 van BeeStation OS en heeft een CVSS-score van 9,8, wat als kritiek wordt beschouwd. Het probleem is opgelost in versie 1.3.2-65648 van BeeStation OS. Synology raadt gebruikers aan om zo snel mogelijk naar deze nieuwste versie te updaten.", "datePublished": "2025-11-12T14:30:24.000Z", "dateModified": "2025-11-12T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/synology-repareert-kritiek-beveiligingslek-in-beestation-os/r/recZA5mN7EZHan5Ld" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.security.nl/posting/912555/Synology+dicht+kritiek+lek+in+BeeStation+OS?channel=rss" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/47/47/1762970400000/JJb1cz3u2xGWcQFY-upwYQ/9bPdH4aHL8JHxyR27hPfn-QeC-GfrSK-tKzr9HxwUJfkN3U3Uc93gdqtTOuSzVWPsap-fM8Wm-8Q3Z5a2Xd31CB8WAR3eNCC7RmNaU_3zw96DDtbd4WXzjV6dwEOBggSRmEf9H6O6L0Gs253a5sQbg/_j41dHhe1xk2_8oIWiBdebJIC-lS-TYBF6863bfADu8" }

Gepubliceerd op:

12/11/2025 15:30

Synology repareert kritiek beveiligingslek in BeeStation OS

Synology heeft een beveiligingsprobleem in BeeStation OS opgelost dat aanvallers in staat stelt om op afstand willekeurige code uit te voeren. Het betreft CVE-2025-12686, een kwetsbaarheid die in oktober tijdens de Pwn2Own-wedstrijd werd ontdekt.

BeeStation OS is het besturingssysteem voor de BeeStation-NAS-systemen van Synology. Het lek werd ontdekt door het beveiligingsbedrijf Synacktiv, dat tijdens Pwn2Own demonstreerde hoe een aanvaller met toegang tot het NAS-systeem code met rootrechten kan uitvoeren. Voor deze ontdekking ontving het bedrijf een beloning van 40.000 dollar. De kwetsbaarheid is aanwezig in versies 1.0 tot en met 1.3 van BeeStation OS en heeft een CVSS-score van 9,8, wat als kritiek wordt beschouwd. Het probleem is opgelost in versie 1.3.2-65648 van BeeStation OS. Synology raadt gebruikers aan om zo snel mogelijk naar deze nieuwste versie te updaten.

Bron:

security.nl

Overige nieuwsartikelen

Het meest recente nieuws op IBgidsNL.

India stopt verplichte overheids-app op telefoons

03/12/2025 16:00

Beveiligingslek in Elementor leidt tot aanval op WordPress-sites

03/12/2025 14:00

Minder data-encryptie bij cyberaanvallen, maar kosten blijven hoog

03/12/2025 12:00