CVE-2026-66012: Kritisk sårbarhed i SiYuan – opdater nu
Kritisk sårbarhed i SiYuan-noter giver hackere fuld adgang til din computer uden login – opdater straks til v3.7.2.
Hvad er det?
SiYuan er et populært notat- og videnstyringsprogram, som mange bruger lokalt på deres computer. I versioner før 3.7.2 mangler der en vigtig adgangskontrol (en mekanisme der tjekker, om du har lov til at gøre noget) på et internt programendepunkt kaldet /mcp. Normalt kræver dette endepunkt, at du er logget ind, men når SiYuans publiceringsfunktion er slået til i anonym tilstand, kan en angriber udefra omgå dette tjek helt. Angriberen behøver ingen adgangskode, ingen brugerkonto og ingen hjælp fra dig som bruger. Fejlen er kategoriseret som CWE-862 – manglende autorisation – og har fået den højest mulige alvorlighedsscore: 10 ud af 10.
Hvem rammer det?
Sårbarheden rammer alle, der bruger SiYuan i en version ældre end 3.7.2, og som samtidig har slået Publish-serveren til i anonym tilstand (dvs. indstillingerne Conf.Publish.Enable=true og Conf.Publish.Auth.Enable=false). Det er typisk brugere og virksomheder, der deler SiYuan-indhold offentligt eller internt via SiYuans indbyggede publiceringsfunktion. Har du Publish-funktionen slået fra, er din risiko markant lavere – men en opdatering anbefales stadig til alle brugere.
Hvad kan ske?
En angriber, der udnytter denne sårbarhed, kan:
- Læse alle dine filer i SiYuan-arbejdsområdet, herunder noter, vedhæftede dokumenter og konfigurationsfiler med adgangskoder og API-nøgler i klartekst.
- Skrive, slette, omdøbe og kopiere filer frit i hele arbejdsområdet.
- Plante skadelig kode (et ondsindet plugin) som automatisk køres med fulde computerrettigheder, næste gang du starter SiYuan på din computer.
- Overtage hele computeren – fordi det plantede plugin kører med nodeIntegration (direkte adgang til operativsystemet) og ingen sikkerhedsisolering.
Resultatet kan være fuldstændig kompromittering af din computer og de data, der ligger på den.
Hvor alvorligt er det?
Dette er den højest mulige alvorlighedsgrad: CVSS-score 10 ud af 10, klassificeret som Kritisk. Angrebet kræver ingen forudgående adgang, ingen interaktion fra dig og kan udføres over internettet. Alle tre sikkerhedsprincipper brydes samtidigt: fortrolighed (dine data kan læses), integritet (dine filer kan ændres) og tilgængelighed (systemet kan gøres ubrugeligt). Scopet er desuden udvidet, hvilket betyder, at angrebet kan sprede sig ud over selve SiYuan-programmet og ramme hele dit system.
Hvad gør jeg nu?
Følg disse trin i prioriteret rækkefølge:
- Opdater SiYuan til version 3.7.2 eller nyere med det samme. Download den nyeste version fra SiYuans officielle hjemmeside eller via programmets egen opdateringsfunktion.
- Deaktiver Publish-serveren midlertidigt, hvis du ikke kan opdatere med det samme. Gå ind i indstillinger og slå Publish fra, indtil du har opdateret.
- Tjek om du har været udsat. Gennemgå dine SiYuan-plugins-mappe (
data/plugins/) for ukendte eller nyligt oprettede plugins. Slet alt du ikke selv har installeret. - Skift adgangskoder og API-nøgler der er gemt i SiYuan, herunder accessAuthCode og api.token, da disse kan være blevet læst af en angriber.
- Kontakt din IT-leverandør eller Auroa, hvis du er i tvivl om, hvorvidt du har været angrebet, eller har brug for hjælp til at gennemgå systemet.
Opdater straks – ingen forsinkelse
Hos Auroa anbefaler vi, at du opdaterer SiYuan til version 3.7.2 i dag – ikke i morgen. Denne sårbarhed er teknisk enkel at udnytte og kræver ingen forudgående viden om dit system. Har du Publish-funktionen slået til, skal du behandle situationen som et potentielt brud og tjekke for ukendte plugins og ændrede filer. Kontakt os, hvis du har brug for hjælp til at vurdere, om dit system er kompromitteret.
Tidslinje
Konkrete eksempler
Stjæler adgangskoder fra konfigurationsfil
En angriber scanner internettet for SiYuan-installationer med Publish-serveren slået til. Ved at sende en enkelt HTTP-anmodning til /mcp-endepunktet kan angriberen læse filen conf/conf.json, som indeholder SiYuans accessAuthCode, API-token og krypteringsnøgle i klartekst. Med disse oplysninger kan angriberen logge fuldt ind i SiYuan som administrator og får dermed adgang til alle noter og filer.
Planter skadeligt plugin der overtager computeren
Efter at have skaffet sig adgang via /mcp-endepunktet uploader angriberen et skadeligt plugin til mappen data/plugins/ på offrets computer. Næste gang brugeren åbner SiYuan, indlæses pluginet automatisk med fuld adgang til operativsystemet – uden nogen sikkerhedsmæssig isolering. Pluginet kan herefter installere ransomware, oprette bagdørsadgang eller sende alle filer til angriberen.
Manipulerer eller sletter vigtige forretningsfiler
En angriber med interesse i at sabotere en virksomhed udnytter sårbarheden til at slette eller ændre kritiske noter, dokumenter og projektoversigter gemt i SiYuan-arbejdsområdet. Fordi angriberen har fuld læse/skrive/slet-adgang til hele arbejdsområdet, kan vigtige filer fjernes lydløst – uden at brugeren opdager det, før skaden er sket og backuppen måske også er overskrevet.
Ofte stillede spørgsmål
Jeg bruger SiYuan, men har ikke Publish-funktionen slået til – er jeg i fare?
Din risiko er markant lavere, da angrebet kræver, at Publish-serveren kører i anonym tilstand. Du er dog stadig sårbar over for potentielle fremtidige angrebsmetoder, og vi anbefaler at opdatere til v3.7.2 alligevel. Det tager få minutter og eliminerer sårbarheden helt.
Hvordan ved jeg, om jeg kører en sårbar version?
Åbn SiYuan og kig i menuen under Hjælp → Om eller tilsvarende. Viser den en version lavere end 3.7.2, er du sårbar. Du kan også tjekke, hvilken version du hentede, da du installerede programmet.
Kan en angriber ramme mig, selvom min computer ikke er direkte tilgængelig fra internettet?
Hvis din SiYuan-server kun kører lokalt og ikke er eksponeret mod internettet, er risikoen begrænset. Men mange brugere eksponerer SiYuan utilsigtet via routerindstillinger, VPN eller cloud-tjenester. Opdatering er den sikreste løsning uanset netværkssituation.
Hvad er et 'plugin' i denne sammenhæng, og hvorfor er det farligt?
SiYuan understøtter plugins – små programmer der udvider funktionaliteten. Disse plugins kører med direkte adgang til dit operativsystem (det der kaldes nodeIntegration). Et ondsindet plugin kan derfor gøre alt, hvad du selv kan på din computer: kopiere filer, sende data ud, installere malware og meget mere.
Hvad skal jeg gøre med de adgangskoder og nøgler, der måske er blevet stjålet?
Skift dem alle straks. Det drejer sig om SiYuans egne adgangskoder (accessAuthCode, api.token, cookieKey), men også om alle andre tjenester, du har gemt oplysninger til i SiYuan-noter eller -filer. Brug unikke, stærke adgangskoder og overvej at aktivere to-faktor-godkendelse (2FA) på vigtige konti.
Er der noget, jeg kan gøre for at sikre SiYuan fremover?
Ja: Hold altid programmet opdateret, undgå at slå Publish-funktionen til i anonym tilstand, og installer kun plugins fra kendte og pålidelige kilder. Overvej også at begrænse adgangen til SiYuan-serveren via firewall, så den kun er tilgængelig fra dit eget netværk.
Ramte produkter
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
SiYuan before v3.7.2 contains a missing authorization vulnerability in the POST /mcp kernel endpoint, which is gated only by a general auth check (model.CheckAuth) with no admin-role or read-only enforcement. This exposes 31 MCP tools, including a file tool with list/read/write/delete/rename/copy actions across the entire workspace. When the Publish server is enabled in anonymous mode (Conf.Publish.Enable=true and Conf.Publish.Auth.Enable=false), the Publish reverse proxy attaches an anonymous RoleReader JWT to proxied requests, allowing a remote unauthenticated attacker to reach /mcp. The attacker can read conf/conf.json to extract accessAuthCode, api.token, and cookieKey in plaintext, write arbitrary files in the workspace, and plant a plugin into data/plugins/ that executes with nodeIntegration:true and no contextIsolation on the next desktop launch, leading to administrator takeover.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.
