Besitzer eines Synology NAS sollten einmal einen Blick in die Administrationsoberfläche des DiskStation Managers werfen, denn ein Update steht bereit. Das Update auf die Version 5.0-4493 Update 3 (veröffentlicht am 24.07.2014) sollte auf jeden Fall von euch installiert werden, denn das Update schließt Sicherheitslücken. Die zwei Sicherheitslücken werden unter CVE-2014-0244 und CVE-2014-3493 geführt und betreffen das Samba-Protokoll. Entfernte Angreifer könnten auf nicht gepatchte Synology Network Attached Storages DoS-Attacken ausführen. Ferner behebt das Update den Fehler, dass sich Nutzer nach der Fertigstellung des QuickConnect Wizards nicht mehr anmelden konnten.
Dem Changelog ist hierzu folgendes zu entnehmen:
Improvements
- Improved the stability of volume expansion.
Fixed Issues
- Fixed two SAMBA vulnerabilities which allowed remote attackers to use the weaknesses to perform DoS attacks (CVE-2014-0244, CVE-2014-3493).
- Fixed an issue which prevented users from being able to log into DSM after completing QuickConnect Wizard after a fresh DSM installation.
- Fixed an issue causing slow response time in DSM on the early version of RS10613xs+ when too many concurrent connections were active.