DSM 6.x und darunter DSM 6.2.4-25556 Update 8 veröffentlicht

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter

patrickn

Benutzer
Sehr erfahren
Registriert
07. Apr. 2016
Beiträge
1.514
Reaktionspunkte
734
Punkte
128
Da hat Synology doch tatsächlich noch ein Update für DSM 6.2 rausgehauen:

https://www.synology.com/de-de/releaseNote/DSM?os=DSM&version=6.2


Version: 6.2.4-25556 Update 8​

Important Update

(2024-12-03)

Important notes​

  1. Your Synology NAS may not notify you of this DSM update because of the following reasons. If you want to update your DSM to this version now, please click here to update it manually.
    • The update is not available in your region yet. The update is expected to be available for all regions within the next few days, although the time of release in each region may vary slightly.
    • Your DSM is working fine without having to update. The system evaluates service statuses and system settings to determine whether it needs to update to this version.
  2. This update will restart the device.
  3. To enhance product security, the following packages will require a manual update after this release. Please go to the Package Center and click Repair to install the latest versions:
    • Synology Drive Server 3.0.4-12699
    • Replication Service 1.0.12-0066

Fixed Issues​

  1. Fixed multiple security vulnerabilities (Synology-SA-24:02).
  2. Fixed multiple security vulnerabilities (Synology-SA-24:01).
  3. Fixed multiple security vulnerabilities (Synology-SA-23:05).
  4. Fixed security vulnerabilities regarding netatalk (CVE-2024-38439, CVE-2024-38440, CVE-2024-38441).
  5. Fixed a security vulnerability regarding Terrapin Attack (CVE-2023-48795).
Anmerkungen:
 
Mir kommt es so vor, dass Synology zuerst nur neue Versionen für die ganz neue DSM herausbringt und wen dann viele nicht auf die neue Version umsteigen, weil eben z.B. die Videostation einfach wegrationalisiert wird, kommen dann doch auch noch Updates für die älteren Versionen.

Nur meine Meinung dazu.
 
In diesem Falle irrst du: Das Erstaunen rührt daher, dass die Version 6.2.4 EoL ist und somit eigentlich keine Updates mehr bekommt. Dies ist also als Ausnahme zu sehen.

Ach ja, die olle 413 ist upgedatet, nichts Besonderes zu vermelden...
 
  • Like
Reaktionen: Benie und dil88
Was allerdings den Eindruck bekräftigt, dass dort eine dicke Sicherheitslücke gefunden wurde…
Unabhängig von dem, was an CVEs gefixt wurde und in den Release Notes steht.
 
Das war das erste was ich mir gedacht habe, wer fixt sonst eine Version die EOL ist.

Edit: Habe es auf die VDSM 6.x auf meiner DS 218+ installiert, bisher läuft da alles richtig.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: maxblank
Was allerdings den Eindruck bekräftigt, dass dort eine dicke Sicherheitslücke gefunden wurde…
Wir hatten da ja schon an anderer Stelle drüber nachgedacht, hast Du auf Deine Anfrage zum ganzen schon eine Antwort erhalten?
 
Ja, aber die Antwort ist zu peinlich zum posten 😤
 
Das auch, ja. Und auf die Frage, warum der Staged Rollout bei vielen Modellen in 2-3 Tagen erfolgt ist, gehen die überhaupt nicht ein - genauso wenig auf den tatsächlichen Inhalt des Updates. Ich habe allerdings auf englisch nochmals detaillierter nachgefragt.
 
  • Like
Reaktionen: Benie
Ich habe jetzt nochmals eine Antwort bekommen. Entweder wollen oder können die es nicht verstehen.

I would like to confirm whether you have any additional questions or if there is anything further with which we can assist you.

We apologize for any inconvenience caused by the delay in updating the release notes.

For more detailed information regarding DSM 7.2.2, please refer to our release notes for clarification.



Hope this helps and please let us know if further assistance is needed.

Best Regards,

Technical Support
Jessie Wang
 
Spannend finde ich das folgende Fixes in DSM 6.2.4 EOL durgeführt wurden, ich jedoch keinen Hinweis auf einen Fix für DSM 7.2.1 finden kann:
  1. Fixed security vulnerabilities regarding netatalk (CVE-2024-38439, CVE-2024-38440, CVE-2024-38441).
  2. Fixed a security vulnerability regarding Terrapin Attack (CVE-2023-48795).
Ich habe vorübergehend das AFP-Protokoll und SSH deaktiviert und hoffe dass es noch für 7.2.1 gefixt wird ohne das ich auf DSM 7.2.2 muss.
 
  • Like
Reaktionen: maxblank
Ist mir auch schon aufgefallen, ich gehe davon aus, daß man hier der Meinung ist, daß auf 7.2.2 upgedatet werden kann.
 
  • Like
Reaktionen: Gonzo79 und maxblank
Ich habe Synology angeschrieben, die Antwort war genau wie du gesagt hast:
"Hi,
Thank you for contacting Synology support.
We have fixed the above vulnerabilities in DSM 7.2.2-72806 (Reference).
Please refer to the download center to download the updated patch file and update your DSM to 7.2.2-72806 to fix them."
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat