Synology : encore des mises à jour de sécurité pour le DSM 6.0

L'Update 4 portée manquante
Synology : encore des mises à jour de sécurité pour le DSM 6.0

Synology propose encore des mises à jour de sécurité pour son DSM 6.0. Cette fois-ci, il s'agit de combler des brèches sur OpenSSL, le serveur NTP et le module ImageMagick. Bien évidemment, quelques améliorations sont de la partie.

Un peu plus de deux semaines après la dernière salve de mises à jour du DSM 6.0, Synology propose deux nouvelles « Update » de son Disk Station Manager : les 6.0-7321-5 et 6.0-7321-6. Toutes les deux ont été mises en ligne le même jour.

La première apporte plusieurs correctifs afin de combler des failles de sécurité. Le serveur NTP passe ainsi en version 4.2.8p8, tandis qu'OpenSSL porte désormais le numéro de version 1.0.2h. Ces deux moutures ont respectivement été mises en ligne le 24 avril et le 3 mai. Cette fois encore, le fabricant de NAS est donc rapide à les intégrer à son DSM.

Plusieurs bugs sont également éradiqués avec le DSM 6.0-7321-5 : des problèmes dans la gestion des droits ACL avec le protocole SMB, la gestion de certains dossiers partagés, la sauvegarde de LUN sur un périphérique SATA externe et un plantage du service iSCSI lors d'une charge très importante dans un environnement VMware.

Enfin, la version 6.0-7321-5 propose des protections pour le module ImageMagick (édition et gestion des images) afin de limiter les risques suite à la découverte de cinq failles (CVE-2016-3714, CVE-2016-3715, CVE-2016-3716, CVE-2016-3717, CVE-2016-3718). Ces dernières sont entièrement bouchées avec la version 6.0-7321-6 publiée la même journée. Comme toujours si ce n'est pas déjà fait, il est recommandé de procéder à la mise à jour des NAS, soit en téléchargeant l'image depuis l'interface d'administration, soit via ce lien.

Ce contenu est désormais en accès libre

Il a été produit grâce à nos abonnés, l'abonnement finance le travail de notre équipe de journalistes.

ou choisissez l'une de nos offres d'abonnement :

26 commentaires
Avatar de LeJediGris Abonné
Avatar de LeJediGrisLeJediGris- 09/05/16 à 09:47:03

Updaté ce jour !! ils sont rapides chez Syno... vraiment de la bonne came ce truc.

A++

Avatar de Cypressh INpactien
Avatar de CypresshCypressh- 09/05/16 à 10:02:36

il est recommandé de procédé à la mise à jour des NAS, soit en téléchargeant l'image depuis l'interface d'administration, soit via ...

 procéder non ?

Édité par Cypressh le 09/05/2016 à 10:03
Avatar de Hipparchia Abonné
Avatar de HipparchiaHipparchia- 09/05/16 à 10:16:52
Avatar de Commentaire_supprime Abonné
Avatar de Commentaire_supprimeCommentaire_supprime- 09/05/16 à 11:22:25

Mise à jour faite chez moi... J'avais pas vu passer la 5, je suis directement passé à la 6 !

Avatar de Jarodd Abonné
Avatar de JaroddJarodd- 09/05/16 à 11:40:28

Faut encore que je fasse la màj à la main ce soir, je n'ai pas réussi à configurer la Livebox pour permettre au NAS d'être connecté

Avatar de van25fr Abonné
Avatar de van25frvan25fr- 09/05/16 à 11:50:23

Mise à jour effectuée hier soir de l'update 3 à l'update 6
Aucun souci particulier.

Avatar de fred42 Abonné
Avatar de fred42fred42- 09/05/16 à 11:57:01

C'est le synology qu'il faut configurer pour qu'il fasse les updates tout seul.
La Livebox le laissera se connecter comme tout autre appareil qui lui est branché dessus.

Avatar de Jarodd Abonné
Avatar de JaroddJarodd- 09/05/16 à 12:32:37

Je suis en "LAN - connecté", je ne vois pas ce qui bloque...
Je pensais que cela pouvait venir des ports car quand j'étais chez Free, ça fonctionnait, ce n'est plus le cas depuis que je suis chez Orange.

Édité par Jarodd le 09/05/2016 à 12:33
Avatar de durthu Abonné
Avatar de durthudurthu- 09/05/16 à 14:41:36

Mise à jour faite aussi sur mon tout récent 415+. Elle s'est faite très rapidement.

Avatar de darkbeast Abonné
Avatar de darkbeastdarkbeast- 09/05/16 à 14:50:10

maj dl, il ne me reste plus qu'à acheter le syno

Il n'est plus possible de commenter cette actualité.
Page 1 / 3

2000 - 2019 INpact MediaGroup - SARL de presse, membre du SPIIL. N° de CPPAP 0321 Z 92244.

Marque déposée. Tous droits réservés. Mentions légales et contact