Synology vient de mettre à disposition une nouvelle version de logiciel interne : DSM 7.2.1. Cette mise à jour pour les NAS inclut quelques améliorations et comble plusieurs vulnérabilités de sécurité. Explorons en détail cette version…
Synology DSM 7.2.1
Après DSM 7.2 update 2 en juillet et l’update 3 en août, Synology vient de sortir DSM 7.2.1. Voici ce que contient le journal des modifications :
- Améliorations :
- Les clients NFS peuvent désormais accéder aux informations sur les quotas de dossiers partagés ;
- Le gestionnaire de stockage a été modularisé en paquet afin d’améliorer la maintenance du système et la flexibilité des mises à jour ;
- Prise en charge de la définition du mot de passe par les nouveaux utilisateurs via les liens fournis dans les courriels.
- Problèmes corrigés :
- Le compte Synology ne pouvait pas être déconnecté dans certains cas ;
- Une vulnérabilité de sécurité concernant Ghostscript (CVE-2023-36664) ;
- Une vulnérabilité de sécurité concernant Sudo (CVE-2023-22809) ;
- Une vulnérabilité de sécurité concernant OpenSSL (CVE-2023-1255) ;
- Une faille de sécurité concernant Zlib (CVE-2023-37434).
C’est tout pour cette fois 🙂
Télécharger et installer la mise à jour
Comme vous avez pu le constater, cette mise à jour est très importante. Cependant, comme pour chaque nouvelle version, il faut savoir être prudent. Nous vous recommandons de patienter 24 à 48 heures avant de l’appliquer. Synology indique que « vous ne pouvez télécharger le patch de mise à jour qu’à partir du Centre de téléchargement Synology car vous ne recevrez pas de notifications pour cette mise à jour sur votre DSM ». On vous rassure, il est toujours possible de passer par le site d’archive officiel du fabricant. C’est une version importante et le fichier .pat fait plus de 300 Mo. Après avoir téléchargé le fichier, connectez vous à l’interface d’administration de DSM, puis ouvrez Panneau de configuration > Mise à jour et restauration. Cliquez ensuite sur le bouton Mise à jour manuelle de DSM et sélectionnez le fichier que vous avez téléchargé en cliquant sur le bouton « Parcourir ». Enfin, appuyez sur le bouton OK et attendez environ 7 minutes pour que le NAS redémarre et complète le processus de mise à jour.