Firmware-update: Synology DSM 6.2.4-25556 Update 6

Synology logo (45 pix)Synology heeft een update voor versie 6.2.4 van Disk Station Manager uitgebracht. Synology DSM is de beheersoftware die op diverse nas-producten van het bedrijf draait. De Disk en Rack Stations bieden meer dan alleen extra opslagruimte. Zo kunnen er extra pakketten worden geïnstalleerd om het apparaat bijvoorbeeld ook als mediaserver, webserver, printserver of back-upserver te laten functioneren. De mogelijkheden zijn eindeloos.

Om versie 6.2.4 te kunnen installeren, moet minimaal versie 6.0 aanwezig zijn. Verder is het uitsluitend geschikt voor de nas-modellen waarvan het typenummer eindigt op 11 of hoger. Kijk voor de overige voorwaarden en de verschillende downloads op deze pagina. In versie 6.2 zijn weinig veranderingen aangebracht die voor thuisgebruikers belangrijk zijn. Voor de zwaardere modellen en de nassen die in bedrijfsomgevingen worden ingezet zijn er wel de nodige veranderingen en verbeteringen aangebracht. In deze uitgave is een kwetsbaarheid in Samba verholpen:

Important Note

  1. The update is expected to be available in all regions shortly, while the time of release in each region vary slightly. If you want to update your DSM to this version now, please click here.
  2. Only Synology NAS with DSM 6.2.4 installed can be updated to this version.

Fixed Issues

  1. Fixed multiple security vulnerabilities regarding Netatalk (Synology-SA-22:06).

Versienummer 6.2.4-25556 Update 6
Releasestatus Final
Website Synology
Download https://archive.synology.com/download/Os/DSM/6.2.4-25556-6
Licentietype Freeware

Lees meer

Reacties (33)

33
33
11
1
0
9
Wijzig sortering
Op mijn 214+ is hij niet zichtbaar.

Edit, oh wacht ik zit al op versie 7 8)7 |:(

[Reactie gewijzigd door bones op 26 mei 2022 08:19]

Ook voor versie 7 is een patch voor dit lek. Allicht al geïnstalleerd bij je?

Zou voor zekerheid maar even checken....
Dit betreft dus een kwetsbaarheid die in april al werd ontdekt en als kritiek werd bestempeld. Aangeraden werd AFP uit te schakelen of in je firewall toegang tot AFP te blokken. Er was toen al een patch voor 7.1. Lees de release notes hierboven.
Ook hier op Tweakers werd op 28 april melding gemaakt van deze kwetsbaarheid: nieuws: Synology en QNAP waarschuwen voor kritieke Netatalk-kwetsbaarheden
Ik heb 4 Syno's in beheer, een Ds220+, een Ds218 en twee stuks DS216. Op geen van alle wordt 7.1 aangeboden.
Die kun je op dit handmatig downloaden en installeren. Ik zit zelf ook nog op 7.01. Weet eigenlijk niet of 7.1 mij echt wat gaat brengen.
Dat weet ik, maar ik wacht meestal een tijdje. Het zijn niet allemaal mijn systemen en twee er van staan aan de andere kant van Nederland. Dus ik wil geen risico met niet lekker lopende updates.
Blijkbaar vind Synology nog steeds dat ze niet algemeen moeten worden uitgerold
Ja, en wat probeer je mij nu te vertellen? Ik geef toch aan dat er al een patch voor 7 is?

Lek was mij al bekend in april (zie Nederlands-Synology-forum).
Is versie 7 ondertussen stabiel genoeg?
Ik draai sinds september op 7 met een DS420+ en een DS416j die met elkaar in sync staan via een VPN. Geen enkele instabiliteit opgemerkt.
Naar mijn idee draait alles beter en sneller zelfs op wat oudere hardware. Ik ben tevreden. Ik gebruik hem als ftp server voor backup van al mijn wordpress websites, met hyperbackup als 2e cloud backup, reguliere storage, synology photos om iphone te backuppen. Draait allemaal erg soepel.
Hoe zit het nu met de ondersteuning van 3th party apps zoals sabnzbd, transmission etc. vanuit de synocommunity? Zijn die inmiddels beschikbaar voor DSM 7? Ik weet dat het ook via docker kan en dat het dan ook werkt op DSM 7, maar dat zou de overstap wel wat makkelijker maken.
Een goed aantal werkt prima op DSM7. Installatie werkt hetzelfde als op DSM<7
Ik weet dat het ook via docker kan en dat het dan ook werkt op DSM 7, maar dat zou de overstap wel wat makkelijker maken.
Juist docker maakt de overstep makkelijker. Dan ben je helemaal af van wat Synology nu weer voor veranderingen aanbrengt.
Bovendien is de docker community aanzienlijk groter. Dus eventuele problemen worden snel opgelost. Voor veel software zijn zelfs meerdere verschillende containers beschikbaar zodat er nog wat te keizen valt ook.
Dank voor deze toelichting. Toch maar eens onderzoeken dan hoe dat in z'n werk gaat.
Nou ik heb het geprobeerd, maar nu al weer klaar mee. Ik krijg het niet geconfigureerd zoals ik het wil. Ik wil dat sabnzbd en transmission naar /public/nzb en /public/torrent kijken (watch-folder) voor nieuwe downloads, buiten de /docker share dus (binnen de docker share werkt het prima). Ik kan het configureren, maar het werkt niet. Waarschijnlijk iets met permissies maar krijg niet uitgevonden/gegoogled wat ik moet aanpassen. Weer terug naar hoe het was, dat werkt prima. If it aint broken, don't fix it.
Meeste niet nee.
Ik heb programma's zoals Sonarr, Radarr, Lidarr, Prolarr en Transmission (en tot voor kort Bazarr, die is kapot gegaan bij mij) lopen op mijn DS920+ op DSM7.
Geen probleem mee. Alleen dat de opbouw en ondersteuning wat anders was dus moet overstappen naar docker voor wat apps
Ondertussen? Al sinds beta geen problemen ermee gehad
(alles draait wel in docker bij mij).
Voor mij wel. Maar ik doe weinig spectaculairs met mijn NAS. Wat streaming, wat file storage en DHCP taken op het netwerk.
Fijne reminder, direct maar even ingelogd en DSM bijgewerkt. Systemen werken zo probleemloos dat inloggen bijna nooit nodig is. Dat is aan de ene kant ook wel een nadeel aangezien je zulke dingen wel eens vergeet.

[Reactie gewijzigd door Racer89 op 26 mei 2022 10:56]

Je kan de updates op automatisch zetten, vergeet je dat ook niet meer
Ben niet zo heel thuis in het systeem, wanneer gaat hij de update dan uitvoeren ? Ik heb ze hoofdzakelijk ook in slaapstand staan. Zodat ze alleen aangaan als ik wat nodig heb aan bestanden. Meestal kopieer ik een hoop bestanden in één keer als hij dan gaat updaten op dat moment is dat niet handig. Vandaar doe ik het liever handmatig.
Als je naar Configuratiescherm en dan naar "Bijwerken en Herstellen" gaat zie je een knop "Instellingen voor Bijwerken"
Daar kan je zelf aangeven wanneer een update uitgevoerd moet worden als die beschikbaar is.
Thx, ga er in het weekend naar kijken.
Ik krijg gewoon een mailtje dat ik moet updaten.
Als je AFP niet gebruikt of uitschakelt, dan heb je deze patch niet nodig.

[Reactie gewijzigd door Bz op 26 mei 2022 10:34]

Dat is niet juist. Uitschakelen van niet-gebruikte services is een onderdeel van hardening van je server en zorgt ervoor dat de noodzaak om een patch als deze door te voeren minder groot is. Maar niet vervalt, want mocht het een ongeautoriseerd persoon alsnog lukken om op je NAS te komen, dan kan deze de service inschakelen en de kwetsbaarheid alsnog misbruiken.
Uiteraard hangt het af van de specifieke kwetsbaarheid en configuratie van je NAS/server en netwerk hoe groot het risico is. Als iemand tóch ongeautoriseerd op het systeem kan komen, heb je sowieso elders in de keten een issue, maar het gaat even om het algemene idee dat het dus altijd verstandig is om te patchen.

N.B. Overigens kan ook een andere, wél geautoriseerde, gebruiker de service activeren zonder zich bewust te zijn van het risico. In een thuis situatie waarschijnlijk niet relevant, tenzij je je gezinsleden allemaal admin rechten hebt gegeven.
Dus, altijd patchen 😄

[Reactie gewijzigd door timothee op 26 mei 2022 12:34]

Mitigation

Netatalk provides file access through AFP (Apple Filing Protocol) on DSM. This service has been disabled by default since DSM 7.0. We recommend using SMB protocol instead when connecting from macOS.

For Synology systems not yet upgraded to DSM 7.1-42661-1 or newer, administrators can disable "AFP service" to mitigate this specific vulnerability. In environments where AFP is still needed, setting up firewall rules to only allow trusted clients to connect over AFP (port 548) can be used as temporary mitigation.

Source: Synology
Tsja, wat moet ik hier op zeggen. Niet al te best advies vanuit Synology m.i.

Als je een service uitschakelt, niet gebruikt, maar ook niet patcht, dan blijft de kwetsbaarheid aanwezig. Je bent dan uiteraard niet direct vatbaar voor die kwetsbaarheid, maar hij bestaat wel nog steeds in je systeem. Zodra die service bedoeld of onbedoeld alsnog wordt ingeschakeld, ben je ineens wél vatbaar voor de kwetsbaarheid. Vandaar het advies om altijd te patchen als het om security kwetsbaarheden gaat.
Deze werd bij mij op 2 nassen snel aangeboden. Hoefde er niet op te wachten. Ging nu dus snel
Ik gebruik al synology simds de DS209 (2009). Toen ik handmatig upgrade naar DS7.1 omdat de update op mijn DS220+ niet zichtbaar werd heeft Synology het DSM OS corrupted op mijn SSD. De NAS kon simpelweg niet meer booten. Alles bleef zwart.

Alle hardware eraf, reset, schijven eruit niks geholpen. Moest de SSD extern formateren (of nieuwe schijf gebruiken)

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee