Synology DSM 7.2.2 Update 2 : indispensable pour votre NAS

Synology vient de mettre à disposition une nouvelle version de DSM 7.2.2-72806 Update 2. Comme vous allez le constater, cette mise à jour inclut peu de correction et pourtant, elle est relativement importante. Voici les détails…

DSM 7.2.2 Update 2

Lors de l’événement Pwn2Own Ireland 2024, plusieurs vulnérabilités de sécurité ont été découvertes dans les produits Synology. En réponse, le fabricant avait rapidement mis à jour ses applications et sortit DSM 7.2.2 Update 1. Aujourd’hui, la version Update 2 apporte des correctifs supplémentaires. Cependant, Synology reste assez discret sur les détails.

Voici le contenu officiel du journal des modifications :

  • Corrections de bugs mineurs.

C’est bref, voire minimaliste. Toutefois, une note importante accompagne cette mise à jour : « Pour améliorer la sécurité du produit, les paquets suivants nécessiteront une mise à jour manuelle après cette version ». Il s’agit de Synology Drive Server et le Service de réplication. Après l’installation de DSM 7.2.2 Update 2, Synology conseille de vous rendre dans le Centre de paquets et cliquer sur le bouton Réparer pour installer les versions les plus récentes de ces applications. Sur notre NAS, cette action n’a pas été nécessaire… les paquets étaient déjà mis à jour.

DSM 7.1.1-42962 Update 7

Bonne nouvelle pour les utilisateurs qui utilisent encore DSM 7.1.1. Synology propose désormais la mise à jour DSM 7.1.1-42962 Update 7. Celle-ci corrige plusieurs failles de sécurité importantes.

Voici le contenu officiel du journal des modifications :

  • Correction de plusieurs failles de sécurité (Synology-SA-24:20)
  • Correction de plusieurs failles de sécurité (Synology-SA-24:02)
  • Correction de plusieurs failles de sécurité (Synology-SA-24:01)
  • Correction de failles de sécurité concernant netatalk (CVE-2024-38439, CVE-2024-38440, CVE-2024-38441)
  • Correction d’une vulnérabilité de sécurité concernant l’attaque Terrapin (CVE-2023-48795)

Si vous suivez de près l’actualité des NAS, vous savez sans doute que plusieurs de ces corrections ont déjà été intégrées aux versions DSM 7.2.x. Cette mise à jour vient donc apporter une solution similaire aux utilisateurs restés sur DSM 7.1.1.

Comment télécharger et installer DSM 7.2.2 Update 2 ?

Votre NAS ne vous proposera pas systématiquement cette mise à jour. En effet, Synology procède à une analyse du système pour déterminer si cette version est nécessaire. Si elle ne vous est pas suggérée, vous pouvez toutefois l’installer manuellement en suivant ces étapes :

  1. Téléchargement du fichier
    Rendez-vous sur la page officielle du Centre de téléchargement de Synology ou sur le site d’archive officiel. Téléchargez le fichier de mise à jour au format .pat (5,5 Mo).
  2. Installation manuelle
    • Connectez-vous à l’interface d’administration de votre NAS.
    • Accédez à Panneau de configuration > Mise à jour et restauration.
    • Cliquez sur Mise à jour manuelle de DSM.
    • Sélectionnez le fichier téléchargé via le bouton Parcourir.
    • Cliquez sur OK et attendez environ 3 minutes.
  3. Redémarrage obligatoire
    Une fois la mise à jour terminée, votre NAS redémarrera automatiquement.

Merci fun_ra et Jojo pour l’alerte