Ende November veröffentlichte Synology eine Warnung. Laut Synology gibt es in den Versionen unter DSM 6.2.3-25426-3 mehrere Schwachstellen, die es entfernten Angreifern erlauben, beliebigen Code über eine anfällige Version des DiskStation Managers (DSM) auszuführen. Zeitgleich kündigte man an, dass man das Update über den automatischen Aktualisierungsprozess verteilen werde, parallel dazu stellte man aber direkt die Pakete zum manuellen Download bereit. Allein das Changelog fehlte noch, eben jenes gibt nun konkreten Einblicke darauf, was im DiskStationManager 6.2.3-25426-3 so geändert wurde – und das ist einiges an Fehlerbehebungen abseits der kommunizierten Schwachstellen. Schaut bei Interesse einfach einmal selbst ins Changelog – und auf eurer NAS, ob das Update schon angekommen ist.
Changelog zum DiskStationManager 6.2.3-25426-3
Compatibility & Installation
- Photo Station must be updated to version 6.8.14-3501 or above to be compatible with this update.
What’s New
- Enhanced NFSv4 connection stability.
- Increased the maximum number of IP camera channels on FS6400 to 150.
Fixed Issues
- Fixed an issue where support ticket submissions might fail in a certain version of Google Chrome.
- Fixed an issue where Windows 10, version 2004 virtual machines might fail to power on when users select UEFI as the firmware.
- Fixed an issue where there might be network disconnections on Virtual DSM.
- Enhanced the stability of SSD caches when multiple processes are accessing the same cache at the same time.
- Fixed an issue where CMS managed servers might not connect to the CMS host after they restarted.
- Fixed an issue where disks in Resource Monitor performance charts were not displayed in the correct sequence. Affected models include:
- 21-series: DS1621+
- 20-series: FS6400, DS1520+, DS920+, DS720+, DS420+, DS220+
- Fixed an issue where when users access files on DSM using Windows software via SMB, system performance might be affected. This is because of Windows software’s continuous attempts to access the shared folders to which it has no permissions.
- Fixed an issue where Windows File Explorer might not update file deletion or removal in real time when folders are mounted via SMB.
- Fixed an issue where the system might not report the power status correctly on SA3200D.
- Fixed an issue where the setting pages after first-time DSM installation might not launch on Synology NAS models with multiple LAN ports.
- Fixed an issue where users were not able to empty the recycle bin of the „usbshare“ shared folder.
- Fixed an issue where administrators were not able to change the „User must change password at next logon“ setting via Windows RSAT.
- Fixed an issue where domain users could not be added to built-in groups via Windows RSAT.
- Fixed an issue where enabling the „Collect debug logs“ option for SMB might result in excessive system space usage.
- Fixed an issue where the system might send incorrect port forwarding notifications after a restart.
- Fixed an issue where SHA-1 certificates might disappear when users click „Upgrade certificate“.
- Fixed an issue where DSM might block users‘ IP addresses and create excessive logs when they tried to sign in after re-installing DSM.
- Fixed an issue where incorrect drive compatibility information was displayed after drive migration.
- Enhanced the stability of network interface cards on certain models.
- Fixed an issue where links in password reset emails did not work when the URLs exceed the maximum length.
- Fixed an issue where packages did not update automatically due to dependency problems.
- Enhanced SAS controller stability during system shutdowns.
- Fixed multiple security vulnerabilities. (Synology-SA-20:26)
- Supports Let’s Encrypt ISRG certificates.
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Strand: 2.12.2020 12 Uhr
Manuell
Für die ds218j wird zwar auf Update im Downloadbereich hingewiesen , jedoch ist dann kein Link dafür vorhanden in der Liste der Updates.
Automatisch
Die Version ist auf dem neuesten Stand.
Gute Info. Danke. Nur sollte der Link „..Laut Synology gibt es in den Versionen ..“ zu Synology führen und nicht zu einem Online Händler, oder ??
Synology
Danke für den Hinweis, da hat der Autotagger zugeschlagen, ich kümmere mich drum 🙂
Für die 920+ gilt auch: auf der Homepage zwar ein Hinweis auf das Update, aber kein Link.
Wie ich schon im ursprünglichen Artikel geschrieben hatte:
https://archive.synology.com/download/DSM/criticalupdate/update_pack/25426-3/
Update ist seit 24.11. verfügbar als Inplace.
DS214: noch nicht verfügbar (2.12.17:40Uhr)