NAS Synology : nouvelles mises à jour de sécurité pour les DSM 4.3 et 5.0
OpenSSL continue de faire des siennes
Le 27 août 2014 à 07h20
3 min
Sciences et espace
Sciences
Encore une nouvelle salve de mises à jour de sécurité pour les DSM 4.3 et 5.0 de Synology. En plus des habituelles corrections de bugs, on retrouve la dernière mouture d'OpenSSL (1.0.1i) ainsi que des correctifs pour le protocole d'identification Kerberos 5.
Ces derniers temps, Synology enchaîne les mises à jour à un rythme plutôt soutenu. Il faut dire que l'actualité a été relativement chargée, que ce soit avec la faille Heartbleed d'OpenSSL, qui touchait de nombreuses machines bien au-delà des NAS, ou bien avec SynoLocker.
Quand on reparle encore une fois d'OpenSSL
Généralement prompte à réagir suite à une mise à jour d'un de ses composants, la société vient de mettre en ligne de nouvelles versions des DSM 4.3 et 5.0. Respectivement estampillées 3827 Update 6 et 4493 Update 4, elles intègrent la dernière mouture d'OpenSSL 1.0.1i qui corrige quelques bugs liés à la sécurité. Ses notes de versions se trouvent par ici. De plus, le protocole d'identification Kerberos 5 a également droit à une mise à jour afin d'éviter une éventuelle attaque par déni de service (DoS) de la part de pirates.
Du côté du DSM 4.3, PHP passe en version 5.3.29 afin de corriger plusieurs failles de sécurité. DSM 5.0 a quelques corrections de bugs spécifiques. L'un d'entre eux concerne la liste de contrôle d'accès (ACL) si le NAS est utilisé en tant que serveur NFS. Il est aussi question d'un problème de restauration lorsque le répertoire Time Machine contient plusieurs sous-dossiers, et enfin un souci avec le serveur DHCP lorsqu'on utilise un VLAN.
Une prise en charge relativement rapide de la part de Synology
Comme lors de la précédente mise à jour d'OpenSSL, il aura donc fallu une vingtaine de jours pour que Synology la déploie au sein de son DSM. Compte tenu des étapes de tests et de validation, ce délai est finalement assez court, et largement inférieur à celui de la plupart de ses concurrents. Même chose pour PHP 5.3.29 qui n'est disponible que depuis le 14 août. De même, les clients apprécieront certainement d'avoir le choix entre la version 4.3 et 5.0, les deux étant maintenant mis à niveau en même temps.
Comme toujours, pour télécharger la dernière version du firmware de Synology, il suffit de se rendre dans l'interface du Disk Station Manager, ou bien de récupérer le fichier PAT par ici en sélectionnant votre NAS dans les menus déroulants.
NAS Synology : nouvelles mises à jour de sécurité pour les DSM 4.3 et 5.0
-
Quand on reparle encore une fois d'OpenSSL
-
Une prise en charge relativement rapide de la part de Synology
Commentaires (20)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 27/08/2014 à 11h52
Le 27/08/2014 à 12h16
Le 27/08/2014 à 12h38
Le 27/08/2014 à 13h05
Le 27/08/2014 à 18h57
Le 27/08/2014 à 19h38
Le 27/08/2014 à 07h33
Vu hier soir et fait ce matin avant de partir au travail.
Compte tenu des étapes de tests et de validation, ce délai est finalement assez court, et largement inférieur à celui de la plupart de ses concurrents.
Les concurrents, je ne sais pas (Enfin, pas trop, j’ai pas de mise à jour pour mon vieux Thecus, et le Netgear ne s’est pas manifesté), mais Synology, ça tombe de temps à autre.
Le 27/08/2014 à 07h40
" /> bonne nouvelle, je vais lancer l’installe ce soir
Le 27/08/2014 à 07h58
allez, pour la 6.0 un système de packages évitant de se taper un reboot à chaque update de lib? 21ème siècle, tout ça :p
ps: d’ailleurs les repository ipkg me semble bien mal mis à jours/complètement morts, non? C’est pas syno qui gère, mais c’est pas vraiment mieux..
edit : pfiou oui,http://ipkg.nslu2-linux.org/feeds/optware/syno-i686/cross/stable/ reporte juste quelques paquets mis à jour début 2014, le reste c’est du 2012 .. dommage
Le 27/08/2014 à 08h06
même le 4.2 de mon DS209 a reçu une update ce matin.
Le 27/08/2014 à 08h23
Le 27/08/2014 à 08h32
Le 27/08/2014 à 08h50
Le 27/08/2014 à 09h54
Le 27/08/2014 à 10h11
Le 27/08/2014 à 10h15
Le 27/08/2014 à 11h29
Le 27/08/2014 à 11h31
Le 27/08/2014 à 11h36
Le 27/08/2014 à 11h47