Kritische Lücke in vielen Schweizer Synology-Systemen

26. März 2026

In älteren Versionen des Synology-OS DSM klafft eine kritische Sicherheitslücke. Mit mehr als 22’000 Systemen ist die Schweiz eine Synology-Hochburg. Und in einzelnen Gemeinden sind gerade einmal gut 1 Prozent der Geräte sicher.

In vielen Geräten des NAS-Spezialisten Synology klafft derzeit eine grosse Sicherheitslücke. Die Schwachstelle CVE-2026-32746 hat einen CVSS-Wert von 9,8 und gilt damit als hochkritisch. Von der Lücke betroffen sind alle Synology-Systeme, auf denen nicht die DSM-Versionen 7.3.2-86009, 7.2.2-72806 oder 7.2.1-69057 installiert sind. Der Cybersecurity-Spezialist Risikomonitor hat in diesem Kontext spezifisch die in der Schweiz öffentlich erreichbaren Synology-Geräte identifiziert und den Stand der aufdatierten Geräte dokumentiert.

Als erstes ist anzumerken, dass die Schweiz eine Synology-Hochburg ist. Hierzulande fand Risikomonitor 22’498 Geräte, die über das Internet erreichbar waren. Zum Vergleich: In Österreich wurden trotz der ungefähr gleich grossen Bevölkerung nur etwa halb so viele Synology-NAS aufgespürt (11’222).

Der Stand der Updates, den die Cybersecurity-Experten auf Schweizer Synology-Geräten vorfanden, ist beunruhigend: mehr als 60 Prozent aller gefundenen NAS laufen auf einer Betriebssystem-Version, die von der Sicherheitslücke betroffen ist.

Auch schlüsselt Risikomonitor die Verteilung der Geräte sowie deren Update-Status nach den zwölf Gemeinden mit den meisten Synology-NAS im Land auf und zeigt, welche Orte besonders Update-faul sind. In Zürich, wo mit grossem Abstand die meisten Synology-NAS zu finden waren, sind rund 43 Prozent der Geräte auf neuestem Stand. Besser aufgestellt sind Lausanne, Bern, Basel, Luzern, Winterthur und Chur, wo auf 45 bis knapp 50 Prozent der Geräte eine der neuen, sicheren OS-Versionen aufgespielt wurde.

Überraschend sind die beiden eher kleinen Gemeinden Uitikon und Oberwil in der Top-12-Liste mit den meisten Synology-Geräten zu finden. Und diese weisen laut der Untersuchung eine katastrophale Update-Quote auf: Während in Oberwil gerade einmal 1,73 Prozent der 867 NAS updated sind, sind in Uitikon nur 1,05 Prozent der 954 Netzwerkspeicher mit einem sicheren OS bestückt. Uitikon gehört damit sogar weltweit zu den Schlusslichtern.

Quelle: IT-Magazin Schweiz

Ähnliche Beiträge

  • Russland blockiert Apples Facetime

    05. Dezember 2025 Russland geht gegen Apple vor Russia has blocked Apple’s (AAPL.O), opens new tab video-calling app FaceTime, the state communications watchdog said on Thursday, as part of an accelerating clampdown on foreign tech platforms that authorities allege are being used for criminal activity. The move follows restrictions against Google’s YouTube, Meta’s (META.O), opens new tab WhatsApp and the Telegram messaging service. The Reuters Tariff Watch newsletter is…

  • Faltbares Smartphone – Google Pixel 10 Fold – ein Flop?

    29. Januar 2026 Lange Zeit waren mir die Falter im zugeklappten Zustand viel zu schmal und deutlich zu dick – als hätte man zwei Handys aufeinandergelegt. Auch das erste Google Pixel Fold (Test) machte mit seinem breiten Format und riesigen Display-Rändern auf mich einen extrem unhandlichen Eindruck.. Es hat ein paar Generationen gedauert, aber mittlerweile sind die meisten Falter trotz Display im Vollformat nicht viel dicker als…

  • React.js-Lücke wird aktiv ausgenutzt

    09. Dezember 2025 Eine Sicherheitslücke in der Javascript-Bibliothek react.js wird aktiv von China ausgenutzt Just days after the disclosure of the React2Shell critical vulnerability, tracked as CVE-2025-55182, threat actors are actively exploiting the flaw in react.js in the wild. The vulnerability carries a CVSS v3.1 score of 10, the highest possible severity rating. Amazon Web Services (AWS) has confirmed that threat groups including Earth Lamia and Jackpot Panda,…

  • «Dringende Überweisung» – CEO-Betrug bleibt ein Dauerbrenner für KMU

    4. Februar 2026 Der sogenannte CEO-Betrug gehört nach wie vor zu den am meisten dem BACS gemeldeten Betrugsmethoden und hat im vergangenen Jahr verglichen mit 2024 von 719 auf 971 Fälle zugenommen. Auch in der vergangenen Woche gingen beim BACS erneut Meldungen ein, die zeigen, dass die Täter ihre Masche stetig verfeinern. Sie setzen nicht mehr ausschliesslich auf gefälschte E-Mails, sondern auch gezielt auf psychologische…

  • Millionen von Geräten mit Malware identifiziert

    04. Dezember 2025 4,3 Millionen Geräte per Update mit Malware infiziert Hacker haben über mehrere Jahre hinweg zunächst harmlose Erweiterungen für Chrome und Edge veröffentlicht. Doch dann sind Updates mit Schadcode gekommen.Sicherheitsforscher von Koi haben Malware-Kampagnen einer Hackergruppe namens Shadypanda aufgedeckt, die über Jahre hinweg bei Chrome- und Edge-Nutzern mit mehreren Browsererweiterungen Vertrauen aufgebaut hat, um am Ende per Update eine Backdoor oder Spyware nachzurüsten….

  • Google Passwd-Manager für Google Workspace

    24. Dezember 2025 Eine Anleitung für Benutzer von Firmen mit Google Workspace Passwd is designed specifically for organizations operating within Google Workspace. Rather than competing as a general consumer password manager, its purpose is narrow, and business-focused: secure credential storage, controlled sharing, and seamless Workspace integration. The platform emphasizes practicality over feature overload, aiming to provide a reliable system for teams that already rely on Google’s…