Faille du DSM 4.3 : Synology met en ligne le correctif pour nettoyer ses NAS

Faille du DSM 4.3 : Synology met en ligne le correctif pour nettoyer ses NAS

Sinon, le DSM 5.0 bêta règle aussi le souci

Avatar de l'auteur
Sébastien Gavois

Publié dans

Sciences et espace

14/02/2014 2 minutes
14

Faille du DSM 4.3 : Synology met en ligne le correctif pour nettoyer ses NAS

Synology vient de mettre en ligne une nouvelle version de son firmware DSM : le 4.3-3827. Comme prévu, il nettoie le système et supprime les logiciels malveillants qui auraient pu être installés grâce à la faille de sécurité présente dans le DSM 4.3-3810 Update 3.

DSM 4.3

 

Alors que Synology se prépare activement à lancer son DSM 5.0, qui est déjà disponible en version bêta, le constructeur a dû faire face à une faille de sécurité sur son DSM 4.3. En effet, la version 3810 Update 3 permettait à des pirates de modifier des fichiers à distance. Si cela a rapidement été corrigé, nous vous indiquions hier que l'Update 4 ne faisait que colmater la faille sans réparer les fichiers infectés.

 

Le fabricant nous avait alors annoncé qu'un patch serait rapidement mis en ligne et c'est effectivement le cas. De fait, la mise à jour 3827 du DSM 4.3 est disponible depuis ce matin sur le site du fabricant. Les notes de version sont d'ailleurs précises sur ce point puisqu'elles indiquent que « cette mise à jour répare le système et supprime les logiciels malveillants causé par une vulnérabilité du système passé (CVE-2013-6955) ».

 

DSM 4.3-3827

 

La prise en charge protocole SMB 2 a en outre été améliorée lors d'un transfert de fichiers sur un Mac équipé de Mavericks, tandis qu'un souci de consommation mémoire excessive est réglé sur le service SFTP. Dans tous les cas, il est de toute façon recommandé de procéder à la mise à jour.

 

Suite à notre demande, le fabricant nous précise que « la mise à jour de DSM 4.3 vers DSM 5.0 nettoiera tous les fichiers infectés, étant donné que c'est une mise à jour majeure. Synology Inc. confirme qu'il n'y a aucun problème de sécurité sur la bêta de DSM 5.0, les utilisateurs de la bêta sont donc hors de cause ». Une bonne nouvelle pour ceux qui ont décidé de franchir le pas.

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (14)


<img data-src=" />



(ma femme va être jalouse)


<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />



Bien joué Syno ! Un exemple de réactivité !



Je vais pouvoir faire la mise à jour sur mon NAS maintenant. A suivre !


Cest sûr que c’est pas la rapidité de Java … ^^


Les grosses boulettes se corrigent vite, est-ce pour autant une raison de vanter cette rapidité ? <img data-src=" />


Plus logique de vanter la rapidité d’une société que de critiquer les 10aines de sociétés qui traînent la patte :)




Synology Inc. confirme qu’il n’y a aucun problème de sécurité sur la bêta de DSM 5.0, les utilisateurs de la bêta sont donc hors de cause



perso, pas eu de bugs sur cette beta (upd1) pour l’instant.


Mise à jour en cours. J’étais pas infecté mais bon, ça coûte rien.









manu0086 a écrit :



Les grosses boulettes se corrigent vite, est-ce pour autant une raison de vanter cette rapidité ? <img data-src=" />





Oui, parce que toutes les boites ne communiquent pas sur les failles de leurs produits. Quand c’est le cas, c’est bien de le souligner non ?



Et hop, 28 nas de clients mis à jour :)


Y a t-il une façon concrète et facile de savoir si son syno est infecté ou pas ?



Ca donne limite envie de passer sur la beta 5, c’est viable ?


Bibi Nas à jours <img data-src=" /><img data-src=" /><img data-src=" />








Twiz a écrit :



Cest sûr que c’est pas la rapidité de Java … ^^







+1



<img data-src=" />



Bonsoir à tous,



Mise à jour effectuée sans souci…



<img data-src=" />


Ah tiens je viens de recevoir une notification par mail de synology pour informer du problème de faille. J’ai pas trouvé d’adresse courriel pour faire suivre le message, si besoin me mp : )


Quelqu’un sait où trouver un fichier de log qui détaille ce qu’a fait la màj après application ?

Je ne trouve rien dans le log classique.