Failles Shellshock : enfin des mises à jour pour les NAS Thecus

Failles Shellshock : enfin des mises à jour pour les NAS Thecus

Il était temps !

Avatar de l'auteur

Sébastien Gavois

Publié dansSciences et espace

15/10/2014
2
Failles Shellshock : enfin des mises à jour pour les NAS Thecus

Après QNAP et Synology, c'est au tour de Thecus de mettre à disposition des mises à jour de sécurité pour son interface d'administration afin de boucher les failles Shellshock du Bash. Les versions 5 et 6 de Thecus OS sont concernées.

Il y a trois semaines, une importante faille du Bash était identifiée, publiée et corrigée. Connue sous le nom de Shellshock, elle a entrainé la mise à jour de nombreux système Linux et Unix, mais également OS X d'Apple. Comme nous l'avions précisé, les NAS n'étaient pas épargnés.

 

QNAP et Synology ont réagi rapidement en publiant des mises à jour de leur QTS et DSM respectivement, mais qui ne corrigeaient que partiellement le souci. Quelques jours plus tard, le premier mettait en ligne un patch afin de boucher quatre nouvelles failles : les CVE-2014-6277, CVE-2014-6278, CVE-2014-7186 et CVE-2014-7187. Pendant ce temps-là, Thecus restait bien silencieux, même si certains clients indiquaient être touchés par Shellshock.

 

Mais ce n'est désormais plus le cas et, via un communiqué de presse, le fabricant indique que des mises à jour sont désormais disponibles pour les versions 5 et 6 de son interface maison. Concernant les NAS Nx310, Nx520 et Nx560 sous Thecus OS6, il faudra installer un patch. Tandis que du côté de Thecus OS5, il faudra mettre à jour le firmware en v2.05.06 pour la version 64 bits et v5.03.02.8 pour les autres. 

 

Sont concernées les failles CVE-2014-6271, CVE-2014-7169, CVE-2014-7187 et CVE-2014-7186, mais le fabricant précise par contre que le patch pour le NAS N2310 ne corrige pas le CVE-2014-7186, sans en préciser les raisons. Il n'y a par de plus aucune mention pour les failles CVE-2014-6277 et CVE-2014-6278, pourtant corrigées par QNAP. Nous tâcherons d'en savoir plus auprès du fabricant. Quoi qu'il en soit, pour télécharger les fichiers nécessaires à la mise à jour de Thecus OS, c'est par ici que ça se passe.

 

2
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

Avec neutralité, sans neutralité

16:58 ÉcoWeb 2
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Crypto influenceurs

16:41 Éco 2
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Ça en fait des démarrage de DeLorean

14:45 Science 0

Sommaire de l'article

Introduction

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 2
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 2
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 0
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 43

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 1
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 20
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 14

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 73
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

MIA : l’IA d’enseignement de Gabriel Attal pour faire oublier le classement PISA

IASociété 62

Une main sur laquelle est collée une étiquette où est écrit "human".

AI Act : des inquiétudes de l’impact de la position française sur les droits humains

DroitIA 1

Un tiroir montrant de nombreuses fiches voire fichiers

Une centaine d’ONG dénonce l’expansion du fichier paneuropéen biométrique EURODAC

DroitSécu 0

WhatsApp

Meta coupe le lien entre Instagram et Messenger

Soft 3

Nuage (pour le cloud) avec de la foudre

Cloud : Amazon rejoint Google dans l’enquête de la CMA sur les pratiques de Microsoft

DroitWeb 0

Des billets volent dans les airs.

Mistral AI s’apprête à lever 450 millions d’euros auprès de NVIDIA et a16z

ÉcoIA 0

Commentaires (2)


the_Grim_Reaper Abonné
Il y a 9 ans

Et on remercie Thecus de ne aps fournir de patch pour les anciens systèmes…

Au moins Syno à fait l’effort sur les veilles versions.


anonyme_edadaecc91c3bb908a8e0ab43a984c71
Il y a 9 ans

PCI ne publie toujours rien sur les solutions libres en tout cas….