Firmware-update: Synology DSM 7.2.2 build 72806 Update 1

Synology logo (45 pix)Synology heeft een nieuwe versie van Disk Station Manager uitgebracht. Synology DSM is de beheersoftware die op diverse nasproducten van het bedrijf draait. De Disk en Rack Stations bieden meer dan alleen extra opslagruimte. Zo kunnen er extra pakketten worden geïnstalleerd om het apparaat bijvoorbeeld ook als mediaserver, home-automationserver, webserver, printserver of back-upserver te laten functioneren. De mogelijkheden zijn eindeloos.

Om versie 7.2 te kunnen installeren zal minimaal versie 7.1 aanwezig moeten zijn. Verder is het uitsluitend geschikt voor de nasmodellen waarvan het typenummer eindigt op 16 of hoger. Versie 7.1 is de laatste update voor modellen die eindigen op 13, 14 of 15. Kijk voor de overige voorwaarden en de verschillende downloads op deze pagina. Belangrijk om te weten is dat in versie 7.2.2 het transcoderen van videobestanden is verwijderd. Dat betekent onder meer dat de app Video Station is niet meer aanwezig is en dat Plex een aparte update nodig heeft voordat dit weer werkt.

In deze update zijn diverse beveiligingsproblemen verholpen. De update is op dit moment alleen voor versie 7.2 beschikbaar; de update voor versie 7.1 wordt nog deze maand verwacht. De changelog voor deze uitgave ziet er als volgt uit:

Abstract

  • The vulnerability reported in ZDI-CAN-25403 allows remote attackers to execute arbitrary code.
  • The vulnerability reported in ZDI-CAN-25487 allows man-in-the-middle attacker to obain admin sessions.
  • The vulnerability reported in ZDI-CAN-25613 allows remote attackers to read specific files.
  • The vulnerability reported in ZDI-CAN-25617 allows adjacent man-in-the-middle attacker to write specific files.

Updates of DSM 7.1 and DSMUC 3.1 will be published within 30 days.

Affected Products

Product Severity Fixed Release Availability
DSM 7.2 Critical Upgrade to 7.2.2-72806-1 or above.
DSM 7.1 Critical Ongoing
DSMUC 3.1 Critical Ongoing

Versienummer 7.2.2 build 72806 Update 1
Releasestatus Final
Website Synology
Download https://archive.synology.com/download/Os/DSM/7.2.2-72806-1
Licentietype Freeware

Lees meer

Reacties (26)

26
26
12
1
0
14
Wijzig sortering
Als je, net zoals ik, een DS918+ hebt en je het vreemd vindt dat je alleen updates ziet voor 7.1.x, dan ben je niet de enige: https://www.reddit.com/r/.../157lc7m/dsm_72_on_ds918/
If you refer to the announcement you will see. No idea why Synology did it this way ....

https://www.synology.com/...te/DSM?model=DS918%2B#7_2

For the models below, you can only download the upgrade patch from Synology Download Center because you won't receive notifications for this update on your DSM.

FS Series: FS3017, FS2017, FS1018XS Series: RS18016xs+, RS4017xs+, RS3617xs+, RS3617xs, RS3617RPxs, RS18017xs+, DS3617xs, DS3617xsII, DS3018xs

Plus Series: RS2416RP+, RS2416+, DS916+, DS716+II, DS716+, DS216+II, DS216+, DS1817+, DS1517+, RS2818RP+, RS2418RP+, RS2418+, RS818RP+, RS818+, DS1618+, DS918+, DS718+, DS218+, RS1219+

Value Series: DS416, DS416play, DS216, DS216play, DS116, RS816, DS1817, DS1517, RS217, DS418play

J Series: DS416slim, DS416j, DS216j, DS418j, DS218j, DS419slim, DS119j
Jep, had ik ook met mijn DS1817+

Handmatig updaten ging hartstikke soepel dus dat is wel fijn
thanks Beaves, door jouw comment kwam ik er ook achter dat mijn 1817+ ook al sinds april geen update melding meer gaf.
DAnk jw wel! Ik had al een vermoeden!

2 patches om te installeren. :)
die van mij had ik al handmatig gepatched maar krijg nog steeds geen updates en zit nog op DSM 7.2.1-69057 Update 5
Goed om te zien dat er ook een update voor DSM 7.1 komt, in verband met de personen die niet willen updated ivm vervallen functionaliteit
En vergeet niet dat de eerste build van een nieuwe versie vaak nog bugs bevatten. (met name op iscsi, nfs en allerlei storage gerelateerde zaken.). Ik draai rack stations in een professionele omgeving met 10gbit nfs partities voor o.a. Vmware en na 1x de fout gemaakt te hebben wacht ik eerst 3 builds af.... Niks ellindigers als dat je partities niet zichbaar zijn.
Dat hoor je niet vaak. Synology die professioneel wordt ingezet. Ik heb altijd het idee dat synology dit zelf heel graag wil maar dat ze absoluut geen kans maken tov de gevestigde orde.
Ik heb 2 rack units met meer dan 100TB aan opslag voor een klant, vroeger had ik ook nog een FS Rackstation met alleen maar SSD's erin. snelheid was onovertroffen. (met 10gbit SFP ubiquiti erachter) Fractie van de kosten van HP of andere grote storage vendoren, ik doe t al sinds 2017, 1x goed gezeik gehad met een OS update van Synology. sindsdien wacht ik minimaal 3 builds binnen een OS upgrades. Maar daarna altijd ultra stabiel. (3x een disk stuk gehad, maar dat is kwestie van wisselen zonder downtime). (Oja, en vooral de Synology F1 Raid oplossing gaan je ssd's lang mee. ik heb al 5jr dezelfde (enterprise SSD's erin zitten en geen problemen).

Units zijn toch niet bereikbaar vanaf de buitenwereld en worden alleen maar gebruikt voor pure storage met NFS dus directe updates zijn niet nodig.

Aanrader zeg ik....kan je prima doen.
Die set kennen we ergens is Zwaagdijk zeker 😜 tijd geleden alles goed voor de rest 💪
Of personen die nog een x15 model of ouder hebben (spoiler: die kunnen niet naar 7.2).
Betreft niet altijd een kwestie van willen, modellen <2016 kunnen niet naar 7.2.

edit: oh dat staat hierboven ook al

[Reactie gewijzigd door sircampalot op 6 november 2024 16:52]

Meer over de desbetreffende unauthenticated remote code execution kwetsbaarheid:
https://www.midnightblue.nl/research/riskstation

Komt van dezelfde Nederlanders af die TETRA:BURST hebben ontwikkeld en meer.

[Reactie gewijzigd door jja2000 op 5 november 2024 17:03]

Gek.. Ik heb een 1817+ maar die zegt al heel lang up2date te zijn met DSM 7.1.1-42962 Update 6
Dat is dus stuk :+
Zie nu dat ik beter maar even handmatig moet gaan updaten...

Wish me luck!

edit:
Klaarrrrr. ging soepeler dan gedacht. Hoop reparaties die automagisch gedaan werden die wat onderliggende packages up2date brachten. Daarna nieuwe versie van Plex erop en hij tuft weer lekker verder op 7.2.2

[Reactie gewijzigd door RoRoo op 5 november 2024 17:40]

ik doe altijd handmatig updaten en het is een check voor mij zelf.
Ik mis de VDSM versie? Of komt die nog?
Staat hier gewoon tussen.
Naam: synology_kvmx64_virtualdsm.pat
Ah de naam is voortaan anders daarom keek ik er over heen. (Voorheen ; DSM_VirtualDSM_72806.pat)
Dankjewel !!
Ik baal wel als een stekker ze stoppen met DS Video en dat je deze app zelfs moet verwijderen voordat je kan updaten. Het werkte voor mij (en mijn vrouw) erg goed. Nu twijfel ik of ik het met Plex wil proberen of deze update nog even uitstel.
Persoonlijk weiger ik dit omdat ik in mijn ogen al geld betaald heb voor Synology Videostation en toen juist de keuze ervoor heb gemaakt en nu verwijzen ze bij synology door naar plex waar je voor moet betalen om je eigen content te streamen waarom zou ik dan niet gewoon gaan streamen :+ maar het siert ze dat ze dit alsnog updaten maar in de toekomst ben ik dus niet meer veilig met synology. :( had het dan veranderd met nieuwe modellen en splits updates en zulke grote wijzingen dan in vervolg. :Y)
Je kunt Video Station zelf herinstalleren na update, zie deze post.

Een gratis alternatief voor Plex is Jellyfin.
Severity Critical - en dan geen melding krijgen --> slecht.
is 7.2.2 ingetrokken?

mijn ds920 staat op DSM 7.2.1-69057 Update 5 en geeft aan dat ie up-to-date is.
Omdat de 7.2.2 je geen nieuwe funktionaliteit biedt, zelfs sommige funties wegneemt, volgens Synology. Maar er is voor jouw versie wel een update 6, en het is raar dat die niet verschijnt, terwijl die in een aparte mail wel sterk wordt aanbevolen, wegens kwetsbaarheden.
Manueel updaten, zowel naar update 6 als naar 7.2.2 gaat heel vlot. Terugkeren naar een vorige versie is niet mogelijk.
het gekke is dat 7.2.2 inderdaad aangeboden werd maar ik deze niet geïnstalleerd heb omdat ik eerst een alternatief moest zoeken voor videostation.
om vervolgens te ontdekken dat 7.2.2. niet meer als update aangeboden werd.

we gaan het even in de gaten houden..
Versie 7.1.1-42962-7 is nu beschikbaar, via handmatige download op de bekende site
https://archive.synology.com/download/Os/DSM/7.1.1-42962-7

Version: 7.1.1-42962 Update 7
Important Update
(2024-11-26)
Important notes

Your Synology NAS may not notify you of this DSM update because of the following reasons. If you want to update your DSM to this version now, please click here to update it manually.
The update is not available in your region yet. The update is expected to be available for all regions within the next few days, although the time of release in each region may vary slightly.
Your DSM is working fine without having to update. The system evaluates service statuses and system settings to determine whether it needs to update to this version.
This update will restart the device.
To enhance product security, the following packages will require a manual update after this release. Please go to the Package Center and click Repair to install the latest versions:
Synology Drive Server 3.2.1-23280
Replication Service 1.2.2-0353

Fixed Issues

Fixed multiple security vulnerabilities (Synology-SA-24:20).
Fixed multiple security vulnerabilities (Synology-SA-24:02).
Fixed multiple security vulnerabilities (Synology-SA-24:01).
Fixed security vulnerabilities regarding netatalk (CVE-2024-38439, CVE-2024-38440, CVE-2024-38441).
Fixed a security vulnerability regarding Terrapin Attack (CVE-2023-48795).

[Reactie gewijzigd door A!rtime op 26 november 2024 09:42]

Op dit item kan niet meer gereageerd worden.