lunes, 29 de septiembre de 2014

Synology libera las actualizaciones para Shellshock (DSM 5.0-4493 Update 7 y DSM 5.1-4977 Update 1)

Ya había comentado que tras haberse detectado varios modelos sensibles a la vulnerabilidad conocida como Shellshock era cuestión de horas que durante el día de hoy tuviésemos la actualización correspondiente de Synology, y ya la tenemos disponible desde el Panel de control /Actualizar.


Este update llega tanto para la versión estable de DSM 5.0 que se coloca en la 5.0 build 4493 Update 7 y para la versión beta de DSM 5.1, la 5.1 Build 4977 Update 1. Solo recordar que pese a que la shell de DSM es busybox, ciertas operaciones y servicios como HA (Alta Disponiblilidad de Synology) se basan en bash para operar, lo que provoca que estos equipos sean sensibles a la explotación del fallo de seguridad.

Esta más que recomendado la actualización en estas versiones de DSM, especialmente si nuestro NAS es accesible desde fuera de nuestra red local. ¡SOLO APLICA A LOS MODELOS AFECTADOS!


Changelog  (2014/09/29)
  • Fixed Issues
Fixed a potential risk on Bash command shell (CVE-2014-6271 and CVE-2014-7169).





Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More