Synology DSM 7.2.1 Update 4 est disponible

Le fabricant Synology vient de mettre en ligne une nouvelle version de son logiciel interne : DSM 7.2.1 Update 4. Contrairement à ce que l’on pourrait, croitre, cette mise à jour est très importante pour vos NAS. En effet, elle vient corriger plusieurs failles de sécurité. Nous vous recommandons de l’installer rapidement…

Synology DSM 7.2.1-69057 Update 4

Synology a l’habitude de mettre à jour régulièrement DSM (DiskStation Manager). Les mises à jour permettent d’ajouter de nouvelles fonctionnalités, de corriger des bugs, mais aussi de combler des failles de sécurité. DSM 7.2.1 Update 4 corrige un bug gênant lié à Active Insight et surtout plusieurs failles de sécurité. Si on regarde le contenu du journal des modifications, voici ce que l’on peut lire :

  • Cloud Sync et Drive ShareSync ne pouvaient pas fonctionner correctement lorsque Active Insight était exécuté ;
  • Correction de plusieurs failles de sécurité.

Vous conviendrez que Synology n’est pas très loquace sur la dernière ligne. Mais en cherchant un peu, on trouve une information importante. Au moins une faille a été découverte et cette dernière permettrait à une personne malintentionnée d’exécuter du code arbitraire (sans avoir les droits).Les versions impactées seraient les suivantes :

  • Synology Disk Station Manager (DSM) 7.2.x versions antérieures à 7.2-64561 ;
  • Synology Disk Station Manager (DSM) version 7.1 ;
  • Synology Disk Station Manager (DSM) version 6.2.

Malheureusement, seule la dernière version DSM 7.2 a été mise à jour pour le moment. Notez que vous mettez à jour régulièrement votre NAS, vous ne devriez pas être concerné. DSM 7.1 et DSM 6.2 n’ont pas encore reçu de correctif. Mais cela ne devrait pas trop tarder…

Téléchargement et mise à jour

Vous l’aurez compris, s’il y a bien un correctif pour Cloud Sync et Drive ShareSync… il y a surtout la correction de plusieurs failles de sécurité. Il est donc important de mettre à jour son NAS rapidement. Cette mise à jour devrait être poussée sur les NAS concernés de façon automatique. Cependant, cela peut prendre un peu de temps. Vous pouvez télécharger cette dernière en vous rendant sur la page Centre de téléchargement Synology ou sur le site d’archive officiel du fabricant. Le fichier .pat fait un peu plus de 20 Mo. Après avoir téléchargé le fichier, allez sur l’interface d’administration du NAS, puis ouvrez Panneau de configuration > Mise à jour et restauration. Cliquez ensuite sur le bouton Mise à jour manuelle de DSM et sélectionnez le fichier fraichement téléchargé en cliquant sur le bouton « Parcourir ». Enfin, appuyez sur le bouton OK et attendez environ 3 minutes pour que le NAS redémarre et complète le processus de mise à jour.

Nous profitons de l’occasion pour vous alerter sur le fait que plusieurs paquets ont été mis à jour récemment : ExFAT Access, Node.js, Office, MailPlus Server, Synology Photos… Nous vous encourageons à mettre à jour vos paquets.