{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "Synology repareert kritiek beveiligingslek in BeeStation OS", "description": "Synology heeft een kritiek beveiligingslek in BeeStation OS opgelost dat externe code-uitvoering mogelijk maakte, gebruikers worden geadviseerd snel te updaten.", "articleBody": "Synology heeft een beveiligingsprobleem in BeeStation OS opgelost dat aanvallers in staat stelt om op afstand willekeurige code uit te voeren. Het betreft CVE-2025-12686, een kwetsbaarheid die in oktober tijdens de Pwn2Own-wedstrijd werd ontdekt. BeeStation OS is het besturingssysteem voor de BeeStation-NAS-systemen van Synology. Het lek werd ontdekt door het beveiligingsbedrijf Synacktiv, dat tijdens Pwn2Own demonstreerde hoe een aanvaller met toegang tot het NAS-systeem code met rootrechten kan uitvoeren. Voor deze ontdekking ontving het bedrijf een beloning van 40.000 dollar. De kwetsbaarheid is aanwezig in versies 1.0 tot en met 1.3 van BeeStation OS en heeft een CVSS-score van 9,8, wat als kritiek wordt beschouwd. Het probleem is opgelost in versie 1.3.2-65648 van BeeStation OS. Synology raadt gebruikers aan om zo snel mogelijk naar deze nieuwste versie te updaten.", "datePublished": "2025-11-12T14:30:24.000Z", "dateModified": "2025-11-12T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/synology-repareert-kritiek-beveiligingslek-in-beestation-os/r/recZA5mN7EZHan5Ld" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.security.nl/posting/912555/Synology+dicht+kritiek+lek+in+BeeStation+OS?channel=rss" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/47/47/1762970400000/JJb1cz3u2xGWcQFY-upwYQ/9bPdH4aHL8JHxyR27hPfn-QeC-GfrSK-tKzr9HxwUJfkN3U3Uc93gdqtTOuSzVWPsap-fM8Wm-8Q3Z5a2Xd31CB8WAR3eNCC7RmNaU_3zw96DDtbd4WXzjV6dwEOBggSRmEf9H6O6L0Gs253a5sQbg/_j41dHhe1xk2_8oIWiBdebJIC-lS-TYBF6863bfADu8" }
Gepubliceerd op:
Synology heeft een beveiligingsprobleem in BeeStation OS opgelost dat aanvallers in staat stelt om op afstand willekeurige code uit te voeren. Het betreft CVE-2025-12686, een kwetsbaarheid die in oktober tijdens de Pwn2Own-wedstrijd werd ontdekt.
BeeStation OS is het besturingssysteem voor de BeeStation-NAS-systemen van Synology. Het lek werd ontdekt door het beveiligingsbedrijf Synacktiv, dat tijdens Pwn2Own demonstreerde hoe een aanvaller met toegang tot het NAS-systeem code met rootrechten kan uitvoeren. Voor deze ontdekking ontving het bedrijf een beloning van 40.000 dollar. De kwetsbaarheid is aanwezig in versies 1.0 tot en met 1.3 van BeeStation OS en heeft een CVSS-score van 9,8, wat als kritiek wordt beschouwd. Het probleem is opgelost in versie 1.3.2-65648 van BeeStation OS. Synology raadt gebruikers aan om zo snel mogelijk naar deze nieuwste versie te updaten.
Bron:
Het meest recente nieuws op IBgidsNL.
03/12/2025 16:00
03/12/2025 14:00
03/12/2025 12:00
