Germany

Netzwerkspeicher: Auch Synology ist von Netatalk-Schwachstellen betroffen

Synology Network Storage verwendet derzeit eine veraltete Version von netatalk, um Apple-spezifische Netzwerkprotokolle zu unterstützen. Dadurch werden einige kritische Sicherheitslücken geschlossen. Der Hersteller stellt eine aktualisierte Version des Betriebssystems bereit, die die Probleme behebt – allerdings noch nicht für alle Entwicklungszweige.

Bereits am Montag dieser Woche warnte der Hersteller Qnap vor Problemen mit Netatalk in den NAS-Geräten des Unternehmens. Das Update auf die Betriebssystemversion von netatalk behebt außerdem vier Sicherheitslücken in Synology mit kritischem Risiko sowie eine mit hoher und zwei mit mittlerer Bedrohungsstufe für Gerätenutzer.

Betroffene Versionen

Synology führt Disk Station Manager 6.2 (DSM), DSM 7.0 und DSM 7.1 Firmware als betroffene Versionen der Software im Security Board auf. Außerdem enthalten VS Firmware 2.3 und SRM 1.2 auch die verwundbare Version von netatalk.

Der Hersteller stellt bereits die Version 7.1-42661-1 mit Fehlerbehebungen für den Disk Station Manager 7.1 bereit. Laut Sicherheitshinweis arbeiten Entwickler noch an Updates für weitere betroffene Systeme.

Um die aktualisierte Firmware zu implementieren, müssen Administratoren die .pat-Datei, die das Update enthält, entsprechend ihrem Gerät und der installierten Version von der Synology-Downloadseite auswählen und herunterladen. In der Benutzeroberfläche des Geräts sollte nun die Seite „Manuelles DSM-Update“ aufgerufen werden und dort die .pat-Datei mit einem Klick auf „Durchsuchen“ ausgewählt werden. Das Update startet dann, wenn Sie „Übernehmen“ wählen.

(DMK)

Gehen Sie zur Startseite