Firmware-update: Synology DSM 6.2.4-25556 Update 5

Synology logo (45 pix)Synology heeft een update voor versie 6.2.4 van Disk Station Manager uitgebracht. Synology DSM is de beheersoftware die op diverse nas-producten van het bedrijf draait. De Disk en Rack Stations bieden meer dan alleen extra opslagruimte. Zo kunnen er extra pakketten worden geïnstalleerd om het apparaat bijvoorbeeld ook als mediaserver, webserver, printserver of back-upserver te laten functioneren. De mogelijkheden zijn eindeloos.

Om versie 6.2.4 te kunnen installeren, moet minimaal versie 6.0 aanwezig zijn. Verder is het uitsluitend geschikt voor de nas-modellen waarvan het typenummer eindigt op 11 of hoger. Kijk voor de overige voorwaarden en de verschillende downloads op deze pagina. In versie 6.2 zijn weinig veranderingen aangebracht die voor thuisgebruikers belangrijk zijn. Voor de zwaardere modellen en de nassen die in bedrijfsomgevingen worden ingezet zijn er wel de nodige veranderingen en verbeteringen aangebracht. In deze uitgave is een kwetsbaarheid in Samba verholpen:

Important Note
  • The update is expected to be available in all regions shortly, while the time of release in each region vary slightly. If you want to update your DSM to this version now, please click here.
  • Only Synology NAS with DSM 6.2.4 installed can be updated to this version.
Fixed Issues
  • Fixed an issue where users couldn’t add Google or Outlook accounts at Personal > Email Delivery.
  • Fixed an issue where sending a test email would fail if users selected Outlook as the service provider.
  • Fixed multiple security vulnerabilities. (Synology-SA-22:03)
  • Fixed an issue where filters might not work when users edit domain user or group privileges at Control Panel > Application Privileges.
  • Fixed an issue where Avid Pro Tools couldn't save files via SMB.

Versienummer 6.2.4-25556 Update 5
Releasestatus Final
Website Synology
Download https://archive.synology.com/download/Os/DSM/6.2.4-25556-5
Licentietype Freeware

Lees meer

Reacties (53)

53
52
34
0
0
0
Wijzig sortering
Het valt nu niet direct op in het lijstje met wijzigingen, maar dit is wel de belangrijkste reden om de patch te installeren:
A vulnerability allows remote authenticated users to execute arbitrary commands via a susceptible version of DiskStation Manager (DSM).
waar ik vroeger de synology het ei van colombus vond om lekker bestanden en foto's te delen met familie en kennissen, is het nu in alle opzichten een Fort Knox geworden omdat het een gewild doelwit is geworden van velen uit alle uithoeken van de wereld. Zonder NAS kan ik niet meer, maar makkelijk delen is er niet meer bij (als je veiligheid voorrang geeft).
Ben van mening dat je sowieso toegang tot je nas via het internet niet mogelijk moet zijn. Daarmee zet je de deur voor misbruik open. Begrijp dat het soms handig kan zijn om te delen maar wil je delen kun je beter geld besteden aan online opslag maar goed dat kost geld.
waar ik vroeger de synology het ei van colombus vond om lekker bestanden en foto's te delen met familie en kennissen, is het nu in alle opzichten een Fort Knox geworden omdat het een gewild doelwit is geworden van velen uit alle uithoeken van de wereld. Zonder NAS kan ik niet meer, maar makkelijk delen is er niet meer bij (als je veiligheid voorrang geeft).
Neem een knappe router en gebruik de firewall van de router en van de nas om toegang te beperken tot bepaalde IP adressen en je bent een stuk veiliger.
Dank, dat was inderdaad niet gelijk duidelijk. Mijn DS413j die ergens als backup staat had niet eens Update-4 geinstalleerd. :| (Auto update staat aan en geeft ook geen nieuwe update aan) Dus ik heb de update nu maar handmatig gedaan. Wellicht een idee voor mensen met een ouder model om dit ook even na te kijken.

[Reactie gewijzigd door Xion op 22 juli 2024 21:33]

Dus eerst moet het al iemand zijn met een werkend account?

Valt mee toch dan? Ik heb in ieder geval geen accounts voor wildvreemden erop staan.
Frappant: ik heb de afgelopen maand al twee maal een update voor DSM 6.x.x zien langskomen i.v.m. kwetsbaarheden, maar voor mijn versie 7.0.1-42218 Update 2 (die ik nu al een poosje probleemloos draai) is in die tijd nog steeds geen update geweest. DSM geeft in elk geval aan dat ik up-to-date ben en er zijn ook geen handmatige downloads te vinden.
Blijkbaar zitten er in DSM 7.x.x minder kwetsbaarheden. Of het duurt wat langer :)
Of er zijn meer gebruikers op DSM 6 die een poosje wachten voor ze naar 7 gaan.
oa ikzelf totdat ik een 100% bevestiging heb dat Docker feilloos draait op DSM 7...
Het is juist docker wat goed draait. Juist die externe apps moeten iedere keer weer worden aangepast. Dat kan maanden tot jaren duren.
Ik had iets specifieker moeten zijn: Homebridge onder Docker op mijn DS220+. Daar ben ik nl afhankelijk van.
Draait hier op een 920+ zonder problemen.
Zodra je op docker draait maakt het niet meer uit wat daar het basis OS is. Dat werkt dan gewoon op Ubuntu, Debian, DSM6, DSM7 of windows.

Dat is nu juist de kracht van Docker Je bent niet meer afhankelijk van wat de OS ontwikkelaar doet. Als er maar Docker is.
Heb geen probleem met docker onder dsm7. Hoezo zou dat niet feilloos draaien? Of in combi met je cpu?
Docker draait feilloos op DSM 7
Niks om het even maar...

https://www.synology.com/...dvisory/Synology_SA_22_03

Ze hebben voor DSM 7 het lek ook gevonden maar nog geen oplossing. Sterkte met je NAS _/-\o_
Ik blijf ook nog even bewust hangen op een doorontwikkeld platform.

[Reactie gewijzigd door Dennisb1 op 22 juli 2024 21:33]

Niks om het even maar...

https://www.synology.com/...dvisory/Synology_SA_22_03

Ze hebben voor DSM 7 het lek ook gevonden maar nog geen oplossing. Sterkte met je NAS _/-\o_
Ik blijf ook nog even bewust hangen op een doorontwikkeld platform.
Dat is gisteren gepubliceerd, niet dagen/weken geleden.
Doe nou niet alsof het al heel lang speelt.
De mijne bleef ook hardnekkig vasthouden aan Update 3. Aangezien ik dan toch handmatig aan het werk moest, ben ik maar meteen overgestapt naar versie 7.01

Het leek mij veiliger om deze link https://www.synology.com/en-global/support/download te gebruiken.

Disclaimer: Ik draai geen bijzondere packages op deze NAS, dus ik verwacht geen problemen. Lees zonodig de Update-historie, waar sommige Tweakers wel problemen melden.

[Reactie gewijzigd door Toff op 22 juli 2024 21:33]

Vroeg of laat moet je toch over dus op zich niet zo gek....alleen dezelfde kwetsbaarheid zit ook in 7.01 en die patch is er nog niet. Dus voor wat betreft dit probleem ben je er niet mee opgeschoten.
https://www.synology.com/...dvisory/Synology_SA_22_03
Ja, dat schreef Dennisb1 op hetzelfde moment van mijn post...
Maakt voor mij niet uit, want het is een oude NAS, die niet aan het WWW hangt en slechts in gebruik is als back-up.
Ik heb een RS1221+ gekocht om USB passtrough te hebben en wat vms te draaien wat eerst in hyperV gebeurde. Nu kunnen andere systemen uit. Minder stroom, super fijn. Het apparaat is snel genoeg. Maar dat werkt initieel niet meer op DSM 7. Als je daar naar toe wilt. Houd er rekening mee dat je alleen nog mass storage devices in je VM aan kan. Geen DMX dongles, geen Audio kaarten, geen CP2102 driver meer werkend te krijgen in welke VM dan ook.

Dit vind ik wel super jammer. Verder kan Qnap met hun software imho niet tippen aan synology. Beter nog is zelfbouw. Kan het goedkoper, sneller en meer controle. Maar dat word em niet.
Ik heb thuis geen zin in gedoe.
Net een exact zelfde besteld voor een klant met die SFP+ kaart en 4 10TB schijven voor RAID10. Alleen voor filing (grote bestanden) en past in hun stevige patch-rack. Prima oplossing, wat mij betreft.
...
Dat is het zeker. Alleen dat usb passtrough is gelimiteerd is wel een bummer.
Is alles glas in dat netwerk? Want had je dan niet beter de E10M20-T1 met SSDcache mogelijkheid kunnen plaatsen? Nu zijn het grote files. Dan kan je het later ook inzetten voor andere shares.

[Reactie gewijzigd door TweakerCarlo op 22 juli 2024 21:33]

Ik begreep dat caching niet zò erg veel meerwaarde gaf aan puur filing, dus de E10G21-F2 gekozen. Nette hardware off-loading. Die komt met DAC op een SFP+ poort van de nieuwe 48poorts switch. Verder 20+ werkplekken met grote bestanden. Dus weinig bottleneck zo.

Maar tja, soms verlies je functionaliteit, maar wat jij zegt is toch veelal basis functionaliteit voor een VM. Jammer.
Hoezo dan jammer? Ik ben er oprecht best tevreden mee.

Initieel was het doel zeker om HyperV niet meer aan te hoeven hebben.
Maar er gebeurt ook wel wat op de 6x8TB disks.

Een 4 disk raid 10 zie ik niet zo snel 10G aan tikken, gelukkig kunnen er bij.
Maar je kan er niet zomaar 2 bij plaatsen en je volume vergroten met raid 10.
Of je moet SHR-2 gaan toepassen en dat wil ik niet zonder APC die het langer volhoud dan een rebuild.

Ik merk wel een behoorlijk snelheidsverschil als ik nu een groter nodejs project kopieer naar de nas. Direct naar een volume op een HDD is toch een stuk minder snel.
Even opzoeken op de site van Synology en vervolgens de update handmatig uitvoeren.
De link staat onderaan het artikel ;)
Het moet niet gekker worden, Synology.
Je neemt een publiek OS dat je aanpast/versleutelt en op basis van het typenummer van de hardware timmer je de updatefunctionaliteit dicht. Duizenden NAS gebruikers blijven daardoor steken op v6, terwijl nieuw aangekochte hardware op DSM 7 kan werken. Daar is Debian (of waar DSM van is afgeleid) nooit voor bedoeld. Zijn er al mensen die een Syno NAS hebben voorzien van the real Debian of Ubuntu?
Het moet niet gekker worden, Synology.
Je neemt een publiek OS dat je aanpast/versleutelt en op basis van het typenummer van de hardware timmer je de updatefunctionaliteit dicht. Duizenden NAS gebruikers blijven daardoor steken op v6, terwijl nieuw aangekochte hardware op DSM 7 kan werken. Daar is Debian (of waar DSM van is afgeleid) nooit voor bedoeld. Zijn er al mensen die een Syno NAS hebben voorzien van the real Debian of Ubuntu?
Waar zit de pijn? Zoals je hierboven kunt lezen, is het een kleine moeite om te upgraden naar de laatste versie van DSM 7 (en ik ga ervan uit dat die security patch snel komt).
Synology levert vele jaren updates uit op oudere OS (6). En als je over wil naar 7 kan dat mits je hardware het ondersteunt. NAS eindigen op 11 is uit 2011!

Er zijn genoeg mensen die een NAS willen en geen computer met Linux. En zich dus geen zorgen willen maken over updates etc. Dat wordt geregeld door Synology, als er echt paniek is met een GROOT gat in de security dan wordt dat direct gemeld en snel gepatcht. Nu 1 keer meegemaakt, sinds 2014 lid van de Synology family.
Voor de mensen die niet weten waar te downloaden. Support zoeken via download center. Hier een link waar je zelf moet zoeken naar jou synology NAS.

[Reactie gewijzigd door Mailootje op 22 juli 2024 21:33]

Dat is geen handige link, daar moet je maar aan de filenaam zien te herkennen of het om jouw model gaat. Duidelijker is deze link: https://www.synology.com/nl-nl/support/download
Jouw link geeft mij NIET de update 5 versie waar hier over gesproken wordt.
DS918
6.2.4-25556 Update 5
Staat er bij mij gewoon in, wel de oude versie selecteren.
Precies. Via de link die ik had aangegeven moet je alleen even je eigen model opzoeken in de lijst met CTRL + F
Jup, en dan per ongeluk de synology_armadaxp_ds214.pat installeren op je DS214+.. of andersom.
sjkah, als je niet eens het juiste model kan vinden (door hebt dat er dus verschillende DS214's zijn), dan kan je beter op auto update wachten denk ik.
Helaas gaat die daar een error voor geven.
Ind 🙈 is gewijzigd
Alleen via hier kan ik niet update 5 kiezen.. zelf zit ik op DSM7.
Voor DSM7 is deze update nog niet uit.
Klopt. Had het ook over een DSM6 update
Op mijn 218+ zie ik enkel nog Synology DSM 6.2.4-25556 Update 3 staan en denkt hij dat hij up-to-date is
Handmatig update ophalen en installeren, ze rollen deze in batches uit via auto-update.
In het verleden eens gedaan, ben toen kweenie hoeveel instellingen kwijt geraakt (althans zo leek het), dus ik wacht sindsdien liever op de uitrol.
Dat heb ik nog nooit meegemaakt, het proces doet niets anders dan wat de auto update ook doet.
Maarja ... ik zie ook niet zoveel reden om daar niet gewoon even op te wachten. Komt vanzelf wel binnen rollen, waarom dan handmatig doen? Die security issue zat er misschien al jaren in, maakt die 1e dag ook niet zoveel uit. Maar goed, ik heb m'n NAS ook niet publiekelijk beschikbaar gemaakt, dan is het wellicht een ander verhaal.

[Reactie gewijzigd door xs4me op 22 juli 2024 21:33]

Maar nu is hij algemeen bekend en zal iedereen die dat wil er boven op springen
Maar dan moet ie wel eerst user credentials bruteforcen (*), want het is een Authenticated remote code execution, niet de veel gevaarlijker unauthenticated variant.

(*) dus als je nas / g3he1M! user/pass login op internet open hebt staan... wel verstandig om snel bij te werken, maar als je sterke credentials (bij voorkeur 2FA) gebruikt en autoblock hebt ingesteld is het risico beperkt.
Dan was het met de automatische update ook gebeurt, die doet niet meer dan het zelfde bestand downloaden en installeren.

Op dit item kan niet meer gereageerd worden.