Ya había comentado que tras haberse detectado varios modelos sensibles a la vulnerabilidad conocida como Shellshock era cuestión de horas que durante el día de hoy tuviésemos la actualización correspondiente de Synology, y ya la tenemos disponible desde el Panel de control /Actualizar.
Este update llega tanto para la versión estable de DSM 5.0 que se coloca en la 5.0 build 4493 Update 7 y para la versión beta de DSM 5.1, la 5.1 Build 4977 Update 1. Solo recordar que pese a que la shell de DSM es busybox, ciertas operaciones y servicios como HA (Alta Disponiblilidad de Synology) se basan en bash para operar, lo que provoca que estos equipos sean sensibles a la explotación del fallo de seguridad.
Esta más que recomendado la actualización en estas versiones de DSM, especialmente si nuestro NAS es accesible desde fuera de nuestra red local. ¡SOLO APLICA A LOS MODELOS AFECTADOS!
Changelog (2014/09/29)
- Fixed Issues
Fixed a potential risk on Bash command shell (CVE-2014-6271 and CVE-2014-7169).
0 comentarios:
Publicar un comentario