DSM 6.x und darunter Samba Vulnerability (CVE-2017-7494) - kein 6.1 15047 Update 3????

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

DKeppi

Benutzer
Registriert
01. Apr. 2011
Beiträge
3.242
Reaktionspunkte
98
Punkte
114
[TABLE="width: 523"]
[TR]
[TD]Habe grad mal bei mir per
Rich (BBCode):
smbd --version
nachgesehen, ist die Version 4.4.5[/TD]
[/TR]
[TR]
[TD][/TD]
[/TR]
[TR]
[TD]Unter https://www.synology.com/en-global/...n_Regarding_Samba_Vulnerability_CVE_2017_7494 steht:[/TD]
[/TR]
[TR]
[TD]Samba 3.x after 3.5.0 and 4.x before 4.4.14, 4.5.x before 4.5.10, and 4.6.x before 4.6.4[/TD]
[/TR]
[TR]
[TD][/TD]
[/TR]
[TR]
[TD]Würde also bedeuten 6.1 15047 Update 2 ist auch betroffen oder?![/TD]
[/TR]
[TR]
[TD]Frag mich warum Synology nur für 6.0.3 und 6.1.1 ein Update bringt :([/TD]
[/TR]
[/TABLE]
 
Ich sehe keinen Grund ein DSM 6.1 zu pflegen, wenn es dazu bereits eine neuere Version 6.1.1 gibt. Für diese ist das entsprechende Update bereits zu laden, was ich gestern manuell bereits bei meiner 916+ machen konnte.
 
Was für die die VirtualBox nutzen leider ein Problem darstellt, da 6.1.1 nicht kompatibel ist.
Ich weiß 6.0.3 ist eine andere Subversion aber die pflegen sie ja auch weiter!
 
Ich hatte so eine Rückmeldung schon geahnt. Aber auch dafür kann Synology nichts, da es sich ja um ein nicht offizielles Drittanbieterpaket handelt und mit dem VMM von Synology eine offizielle Alternative verfügbar ist.
 
Schwaches Argument. Es gibt auch genug User, die ein DSM5.x einsetzen (müssen) - auch dafür gibt es keinen Fix.
Andere Hersteller sind da besser, da werden auch ältere Systeme gepflegt!
 
Das es da für DSM 5 nichts mehr geben wird, steht ja noch nicht fest. Ich kann mich noch erinnern das meine DS508 mindestens einmal und Monate nach dem kompletten Support Ende doch noch mal eine Firmware-Aktualisierung erhalten hat, um eine Lücke zu schliessen. Könnte damals mit Heartblead im Zusammenhang gestanden haben.
 
Nicht ausgeschlossen, richtig - aber die Updates sollten - wenn man seine Code-Releases sauber pflegt - ebenso schnell verfügbar sein wie die, die jetzt erschienen sind...
 
Nur die verwendete Version sagt gar leider nichts aus. Synology fixt Sachen ohne die Versionsnummer hochzusetzen. Man muss speziell das CVE bei Synology nachfragen oder nachlesen ob das gefixt wurde oder wird.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat