Synology Fotos: Kritische Schwachstelle behoben
Nutzer eines Synology-NAS sollten schauen, dass sie das Fotos-Paket auf dem aktuellen Stand haben. Das Unternehmen hat in Version Synology Fotos 1.6 und 1.7 eine kritische Lücke geschlossen (betrifft Synology NAS und die BeeStation). Eine Schwachstelle ermöglicht es Angreifern aus der Ferne, beliebigen Code auszuführen. Dürfte sicher für all jene relevant sein, die „von außen“ auf ihr NAS zugreifen können. Nutzer der Version 1.6 sind mit Version 1.6.2-0720 auf der sicheren Seite, bei 1.7 ist die 1.7.0-0795 schwachstellenfrei.
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Danke dir für den wie immer hilfreichen Tipp.
War gestern noch nicht da. Direkt mal geupdatet 🙂
Wo gibts die? Auf der Synology Seite ist die 0794 aktuell.
Bei mir kam 1.7.0-0795 ganz normal gestern als update über das Paketzentrum auf der Syno. Und über das Downloadzentrum wird sie (inzwischen?) ebenfalls angeboten (z.b. für DS918)
ich habe Photo Version 1.3.3 – 0330 bei einer DSM Version 7.1. 1 – 42962 Update 6. DiskStation DS414
für mich scheint es kein Update mehr zu geben?
Bei mir auch:
Installierte Version: 1.3.3-0330
Neueste Version online: 1.3.3-0330
Modellname: DS216play
Installierte DSM-Version: DSM 7.1.1-42962 Update 5
Auf DSM 7.2.2 kann ich auf Grund der fehlenden Video Station nicht aktualisieren.
Was ist der Unterschied zwischen 1.6 und 1.7 und wie entscheide ich, welche Version ich haben möchte? Hatte mir vor Monaten einfach Photos über das Paketzentrum installiert, und erst jetzt, durch diese Meldung, sehe ich, dass es überhaupt verschiedene Versionszweige gibt. Ich habe 1.6, und da wurde mir gestern direkt das Update angeboten.
Ich bin mir nicht sicher, aber die Version 1.7 setzt die aktuelle Version von DSM voraus, während 1.6 noch auf einer älteren Version läuft.
Wäre auch mein erster Gedanke gewesen, aber ich habe schon DSM 7.2.irgendwas und habe Photos auch erst auf diesem aktuellen DSM installiert.
Du hast Recht, ich habe das jetzt eben genau herausgefunden: Ich hatte noch DSM 7.2.1, da gibt es Photos 1.6. Gerade habe ich das Update auf DSM 7.2.2 erhalten, und dann wird auch auf Photos 1.7 aktualisiert.
Das hat offensichtlich etwas mit der beschnittenen Transkodierung ab DSM 7.2.2 zu tun. Daher dort auch dir größeren Änderungen unter der Haube, die für den User nicht offensichtlich sind.
Gleich mal schauen. Gestern Abend war noch nichts im Paketzentrum drin.