Auteur Topic: Version: 4.3-3827 Update 7  (gelezen 2002 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Version: 4.3-3827 Update 7
« Gepost op: 13 september 2014, 12:53:03 »
Fixed Issues
1.   Fixed a vulnerability that could allow servers to accept unauthorized access.

Geinstalleerd op m'n DS413j zonder problemen.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Re: Version: 4.3-3827 Update 7
« Reactie #1 Gepost op: 13 september 2014, 13:53:33 »
Blijkbaar is dit een erg grote kwetsbaarheid. Zelfs voor de NAS'en die nog op DSM 3.1 draaien is er een fix uitgebracht.
Heb gisteren al bericht gekregen dat ik mijn CS407 en DS207+ moest updaten, vandaag voor mijn NAS'en die nog onder DSM 4.2 draaien.

Offline Nelesss

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 204
  • Berichten: 1.275
Re: Version: 4.3-3827 Update 7
« Reactie #2 Gepost op: 14 september 2014, 01:21:42 »
Helaas wordt er verder niet verteld wat nu de specifieke 'kwetsbaarheid' is. Vooral als het ook voor DSM 3.1 wordt uitgebracht is het een groot probleem :o
Synology's:
DS-1513+ (4GB Ram)
DS-114
DS-112J

Offline richard79

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 26
  • Berichten: 155
Re: Version: 4.3-3827 Update 7
« Reactie #3 Gepost op: 14 september 2014, 08:28:13 »
Ik verwacht ook wel een flinke als ze zelfs in DSM 3 gaan zitten updaten.

Ze zullen het ook niet vertellen verwacht ik. Aangezien we allemaal weten dat verre van iedereen z'n systeem update hou je altijd een flinke groep systemen over die kwetsbaar zijn.

Als je dan de kwetsbaarheid gaat melden aan de buitenwereld krijg je een misschien wel nieuw synolocker event...
Mijn Synology: DS214 - 2x WD20EFRX / RAID 1 - DSM 5.1-5022 Update 5
Extra's: Off site DS214se - 1x WD20EFRX - DSM 5.1-5022 (dagelijkse back-up)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Version: 4.3-3827 Update 7
« Reactie #4 Gepost op: 14 september 2014, 09:22:35 »
Helaas wordt er verder niet verteld wat nu de specifieke 'kwetsbaarheid' is.

Dat wordt ook niet bij de laatste 5.0 en 4.3 update vermeld. Daar staat in beide gevallen:

Citaat
Fixed a vulnerability that could allow servers to accept unauthorized access.

Misschien dat dit een bug is die er altijd in zat en nu pas ontdekt is. Precies vermelden van het probleem werkt averechts, omdat kwaadwillenden dan op ideeën gebracht worden en dan juist diegenen aanvallen die niet updaten. (En dat zijn er nog steeds veel)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Version: 6.1.3-15152

Gestart door niekniek89Board Synology DSM 6.1

Reacties: 24
Gelezen: 5670
Laatste bericht 17 juli 2017, 10:52:41
door Briolet
Version: 1.0.1-65210

Gestart door BirdyBoard Synology BeeStation

Reacties: 0
Gelezen: 578
Laatste bericht 24 juni 2024, 15:49:13
door Birdy
Version 1.2.12-1172

Gestart door Karine01Board Surveillance Station

Reacties: 9
Gelezen: 778
Laatste bericht 11 februari 2024, 21:17:33
door Birdy
Firmware Version: 1.1.5-6542

Gestart door PistoleBoard Synology Router

Reacties: 8
Gelezen: 1737
Laatste bericht 01 oktober 2017, 04:12:13
door Babylonia
Version: 6.0.1-7393

Gestart door flingleBoard Synology DSM 6.0

Reacties: 11
Gelezen: 5155
Laatste bericht 12 juni 2016, 11:55:56
door ufosyno