News Synology-NAS: Sicherheitslücke erlaubt beliebige Code-Ausführung

... Von dem Patch für Version 7.0.1-x ist noch nichts in Sicht?
Was passiert mit den älteren Modellen, die aktuell noch auf 7.0-41890 "festhängen" (auf Grund mangelndem RAM)?
 
TheHille schrieb:
Von dem Patch für Version 7.0.1-x ist noch nichts in Sicht?
Das frage ich mich auch. Was treiben die? Die 6er hatte quasi sofort einen Patch, aber die 7er nach mehreren Tagen noch immer nicht?
 
Moep89 schrieb:
Das frage ich mich auch. Was treiben die? Die 6er hatte quasi sofort einen Patch, aber die 7er nach mehreren Tagen noch immer nicht?
Finde ich auch langsam sehr dreist. Erst herausposaunen, dass so eine große Sicherheitslücke existiert, aber sich dann schön Zeit lassen, einen Fix nachzureichen. Macht keinen guten Eindruck auf mich. 😠
 
Blende Up schrieb:
Irgendetwas selber eingerichtet, das nicht über das Synology-Store Angebot reingekommen ist?
Nein, immer nur alles direkt von Synology. Bei mir lag das Hauptproblem auch am "Deep Sleep", das haben neuere Gerät glaub ich gar nicht mehr. In Produktiv-Systemen würde ich keine Updates direkt nach Release einspielen, wenn, dann auf einem identischen Testgerät zuerst... wenn man eines hat.
 
DarkSoul schrieb:
In Produktiv-Systemen würde ich keine Updates direkt nach Release einspielen
Ja, das ist wohl ein guter Ansatz ;-) Nicht so wie unsere Firma, die beide Domain-Server automatisch und zeitgleich mit Updates versorgt hat... ging leider schief 🤦‍♂️

Ich bin mit Synology noch immer zufrieden, wobei aber nicht mehr sooo zufrieden wie am Anfang. Die Zielrichtung der Entwicklung scheint mir etwas unklar zu sein, man weiß nicht so wo es hingehen soll.
Zu Zeiten einer neuen 210+ hatte ich nicht den Eindruck das die Software künstlich in den Fähigkeiten begrenzt wurde, was auf einer Hardware umgesetzt werden konnte wurde versucht, bzw gemacht. Da ist heute anders. Auch in der HW warte ich eigentlich auf etwas >= 2.5GBit Ethernet. Bisher hab ich das über eine inoffizielle USB 3.0 Ethernet Lösung verwirklicht, geht, aber halt nicht so richtig toll eingebunden.

Stromverbrauch bei der 220+ ist aber irre gut. 3-4Watt wenn das Ding nichts zu tun hat. Seit dem bleibt die wieder 24/7 eingeschaltet. OS Software ist halt echt bequem, aber mit dem BTRFS wären natürlich Snapshots und andere Nettigkeiten langsam mal nett. Das hat sogar mein uraltes Netgear RN104 schon. Bester Kauf ever damas :-]
 
Blende Up schrieb:
Ich bin mit Synology noch immer zufrieden, wobei aber nicht mehr sooo zufrieden wie am Anfang. Die Zielrichtung der Entwicklung scheint mir etwas unklar zu sein, man weiß nicht so wo es hingehen soll.

Jup sehe ich auch so. Glaube daran ist auch die neue Richtung in "less is more" verantwortlich, da man sich davon erhofft mehr newbies als Kunde zu gewinnen.

Man sieht es ja an den iOS (und Android?) Apps die haben nach wie vor kein Dark Mode seit 3 oder 4 Jahren.

Blende Up schrieb:
Auch in der HW warte ich eigentlich auf etwas >= 2.5GBit Ethernet. Bisher hab ich das über eine inoffizielle USB 3.0 Ethernet Lösung verwirklicht, geht, aber halt nicht so richtig toll eingebunden.

https://geizhals.de/synology-e10g18-t1-a1871738.html

Habe ich auch in meiner 1621+ drin und läuft 1a :)

Synology war schon immer konservativ was HW und SW anging. Ich bin auch kein Freund von 2,5 oder 5 GBit. Wenn dann richtig und direkt von 1 auf 10 GBit.
 
Moin,

es gibt jetzt auch ein Update für DSM 7.0.1. Im Changelog wird von der Sicherheitslücke aber nichts erwähnt.

Version: 7.0.1-42218 Update 3
(2022-03-01)
Important Note

The update is expected to be available in all regions shortly. If you want to update your DSM to this version now, please click here.
This update will restart your Synology NAS.
Fixed Issues

Fixed an issue where the SSD read-write cache might cause DSM to unexpectedly restart.
Fixed an issue where users could still edit the shared folders that are being moved, potentially resulting in unexpected data deletion.
 
  • Gefällt mir
Reaktionen: BrollyLSSJ, Syagrius und Der_Picknicker
Die Release Notes wurden ergänzt. Die Sicherheitslücke wurde mit dem Update 3 doch schon geschlossen.

Fixed an issue where users couldn’t add Google or Outlook accounts at Personal > Email Delivery.
Fixed an issue where sending a test email would fail if users selected Outlook as the service provider.
Fixed multiple security vulnerabilities. (Synology-SA-22:03)
 
  • Gefällt mir
Reaktionen: nuke-guy, Cool Master, Syagrius und eine weitere Person
Artikel-Update: Update für DSM 7.0 steht bereit
Mit Version 7.0.1-42218-3 (oder höher) steht nun auch eine neue Betriebssystemversion für DSM 7.0 bereit, die die Sicherheitslücke schließt. Die neue Version kann wie oben beschrieben direkt bei Synology heruntergeladen und installiert oder über das Web-Interface des NAS aktualisiert werden.
 
  • Gefällt mir
Reaktionen: kryzs, Gurkenwasser, Blende Up und eine weitere Person
Ja das verstehe ich auch nicht, warum bei so wichtigen Updates das Webinterface nicht direkt sagt, dass da ein Update vorhanden ist. War bei mir auch so und ich musste letzte Woche auch per Hand updaten.
 
  • Gefällt mir
Reaktionen: Kalsarikännit
Frank schrieb:
Artikel-Update: Update für DSM 7.0 steht bereit
Mit Version 7.0.1-42218-3 (oder höher) steht nun auch eine neue Betriebssystemversion für DSM 7.0 bereit, die die Sicherheitslücke schließt. Die neue Version kann wie oben beschrieben direkt bei Synology heruntergeladen und installiert oder über das Web-Interface des NAS aktualisiert werden.
Wurde bei mir über die Weboberfläche noch nicht angezeigt. Das manuelle Update hat ca. 15 Sekunden gedauert und brauchte keinen Neustart auf der DS220j.
 
Interessant, bei meiner 1621+ wollte er ein Neustart aber ja das Update selbst war auch nur ~5 Sek. Auf einer alten DS412+ mit DSM 6 gab es kein Neustart.
 
Bei meiner NAS wird im Web-Interface noch die DSM 7.0.1-42218 Update 2 als aktuell angezeigt. Mal sehen, wann das Update bei mir ankommt.
 
ssh schrieb:
Du hast den Sinn einer NAS nicht verstanden, ersetzt primär weder Dropbox noch OneDrive sondern stellt in erster Linie einen lokalen Fileserver dar.
Du sprichst von LNAS. Natürlich kann ein NAS primär als Ersatz für Dropbox und Co dienen, nämlich dann, wenn man seine Daten nicht fremdspeichern möchte. Für reines LNAS brauche ich keine NAS, dann kann man schon oft Festplatten an den Router anschließen.
 
Zuletzt bearbeitet: (Rechtschreibung)
  • Gefällt mir
Reaktionen: truetone und Skellgon
Forum-Fraggle schrieb:
Du sprichst von LNAS.
Davon spricht er mit ganz großer Sicherheit nicht, da es diese Abkürzung nicht gibt.

Ob es eine Abkürzung in den Sprachgebrauch geschafft hat, erkennst du daran, ob diese irgendwelche sinnvollen Treffer auf Google-Seite 1 liefert.

@Topic:
DS620slim: manuelle Installation mit Neustart
DS220+: manuelle Installation mit Neustart

beide Geräte haben das Update nicht automatisch gefunden
 
Zuletzt bearbeitet:
Zurück
Oben