PT-2025-21627 · Synology · Synology Active Backup For Microsoft 365

Leonid Hartmann

+1

·

Publicado

2025-05-16

·

Atualizado

2025-08-04

·

CVE-2025-4679

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Synology Active Backup for Microsoft 365 (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade no Synology Active Backup for Microsoft 365 permite que atacantes autenticados remotamente obtenham informações sensíveis por meio de vetores não especificados. Este problema poderia permitir que atores maliciosos acessassem dados sensíveis em tenants do Microsoft 365 que autorizaram o aplicativo empresarial Active Backup for Microsoft 365. O período exato durante o qual esta falha existiu é desconhecido, mas foi corrigida pela Synology após a divulgação. Inspecionar o processo de configuração de qualquer instalação do Synology Active Backup for Microsoft 365 poderia fornecer a um atacante a chave mestra para todos os tenants do M365 que haviam autorizado o aplicativo.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10543
CVE-2025-4679

Produtos afetados

Synology Active Backup For Microsoft 365