Synology uppmanar Diskstation-användare att uppdatera mjukvaran

Permalänk
Inaktiv
Skrivet av goa200:

Sant. Men man kunde ju tex skicka ut till samtliga medlemmar på forumet. Jag har fått e-mail från de innan och vet inte vart jag reggade för det. Har man inte mail till alla kan man omöjligt informerar alla men åtminstone de vars kunders mail man har kan tänkas.
Man kan ju inte kräva att kunderna läser sin mail heller men har man som företag vidtagit nödvändiga åtgärdet för att informera de kunder man kan informera så får man skylla sig själv. Synology kan ju omöjligt göra hembesök hos samtliga

Haha, sant det. Jag har registrerat mig hos Apple för just nyheter kring deras produkter, just för att slippa överraskningar. Tyvärr är ju Apple en typisk måltavla som många vill svärta ner, så man läser ganska fort om något är galet.

Nu är ju dock turen här att alla mina Apple-produkter gör en koll varje timme om något behöver uppdateras, så jag känner mig ganska säker.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Sunray:

Går att klicka i att den ska uppdatera sig själv om man vill det.

Hur då? Det går för paketen men inte för själva systemet vad jag vet.
Det måste ju startas om efter varje uppdatering så det vore ju konstigt om den plötsligt startar om mitt i en filöverföring.
Man kan ställa in att den ska hämta uppdateringar automatiskt. Konfigurera mailmeddelanden så får man ett mail som meddelar att uppdateringen är klar att installeras. Jag kör två Synology RackStation på jobbet och har dem alltid uppdaterade eftersom att jag får mail direkt. Självklart så är jag även registrerad hos Synology och får mail därifrån också. Det brukar dock ta någon dag(ar) extra innan det mailet kommer.

Permalänk
Medlem

Haha och nu kommer det roliga. IDAG skickar de ut ett mail som varnar och infar om synolocker...yay bättre sent än aldrig?

Permalänk

Mailet i sin helhet...

[quote=Synology eNews (notification@synology.com)]

Important security message regarding SynoLocker‏

Dear Synology users,

We would like to inform you that a ransomware called "SynoLocker" is currently affecting some Synology NAS users. This ransomware locks down affected servers, encrypts users’ files, and demands a fee to regain access to the encrypted files.

We have confirmed that the ransomware only affects Synology NAS servers running older versions of DiskStation Manager by exploiting a security vulnerability that was fixed and patched in December, 2013.

Affected users may encounter the following symptoms:

  • When attempting to log in to DSM, a screen appears informing users that data has been encrypted and a fee is required to unlock data.

  • Abnormally high CPU usage or a running process called “synosync” (which can be checked at Main Menu > Resource Monitor).

  • DSM 4.3-3810 or earlier; DSM 4.2-3236 or earlier; DSM 4.1-2851 or earlier; DSM 4.0-2257 or earlier is installed, but the system says no updates are available at Control Panel > DSM Update.

If you have encountered the above symptoms, please shutdown the system immediately and contact our technical support here: https://myds.synology.com/support/support_form.php

If you have not encountered the above symptoms, we strongly recommend downloading and installing DSM 5.0, or any version below:

  • DSM 4.3-3827 or later

  • DSM 4.2-3243 or later

  • DSM 4.0-2259 or later

  • DSM 3.x or earlier is not affected

You can manually download the latest version from our Download Center and install it at Control Panel > DSM Update > Manual DSM Update.

If you notice any strange behavior or suspect your Synology NAS server has been affected by the above issue, please contact us at security@synology.com.

We sincerely apologize for any problems or inconvenience this issue has caused our users. We’ll keep you updated with the latest information as we continue to address this issue.

Thank you for your continued patience and support.

Sincerely,
Synology Development Team[/quote]

De har också uppdaterat pressmeddelandet på deras hemsida med i princip samma info. http://www.synology.com/en-global/company/news/article/472

Som det ser ut så är Synolocker en skräddarsydd variant av Cryptolocker, vilket häromdagen det kom en decryptor till... Är det någon som testat om den fungerar till Synolocker med? Den fungerar som så att man laddar upp en av sina krypterade filer och förhoppningsvis får tillbaka en nyckel som man sedan kan använda till att decryptera filerna på enheten.
Pressmeddelande: http://www.zdnet.com/fireeye-fox-it-launch-free-service-to-co...
DecryptCryptoLocker: https://www.decryptcryptolocker.com/

Ett tips till er som inte uppdaterar era NASar, ställ in mail-adress så får ni mail om (bland annat) när det kommit ett uppdatering, nerladdad och klar att installera.

Permalänk
Medlem
Skrivet av tippen:

Då vill jag se detta stycke vid försäljning av dessa produkter.. "denna produkt är till för molnlagring, men skiter det sig så är det ditt fel" och till svar från supporten ska man få.. "din dumme fan, du skulle ha uppdaterat efter det här felet som alla vet skulle bli utnyttjat nu". Blir nästan mörkrädd efter vissa av kommentarerna här.

Skickades från m.sweclockers.com

Jag vill se samma vid köp av bostad då... Om du inte ser till att låsa och säkra denna bostad, samt ser till att ha en nyckel (och ev kod) som ingen annan än du själv har tillgång till, så blir det inbrott så är det ditt fel.

Jag själv BLIR mörkrädd av folk som köper elektronik som är kopplad mot internet och INTE begriper att allting som är kopplat mot internet MÅSTE säkras, gång på gång, i all evighet!

Hade de inte släppt säkerhetsuppdateringar så hade jag förstått att folk varit sura dock...

Permalänk

Nytt mail

Nu kom det ett nytt mail där de uppmanar även DSM 5.0 användare att uppdatera?!...

Skrivet av Synology eNews (notification@synology.com):

Important message regarding DDNS and QuickConnect services‏

Dear Synology users,

We have discovered security vulnerabilities on the software currently installed on your Synology product. These vulnerabilities might result in unauthorized parties compromising your Synology product.

We strongly suggest you install the newest version of DSM as soon as possible. To do so, please visit our Download Center and download DSM 5.0-4493, DSM 4.3-3827, DSM 4.2-3250, or DSM 4.0-2263 according to your current version. Then, log in to DSM and go to Control Panel > Update & Restore > DSM Update > Manual DSM Update (for DSM 4.3 and earlier, please go to Control Panel > DSM Update > Manual DSM Update) and manually install the patch file.

For more information about security issues related to Synology products, please check our Synology Product Security Advisory page.

Running the latest version of DSM is essential to guarantee your Synology product is protected from threats fixed in previous versions. In this respect, we are no longer providing DDNS and QuickConnect services for Synology products that are running vulnerable versions of DSM. To continue enjoying Synology’s DDNS and QuickConnect service, please follow the instructions above to update your Synology product.

We apologize for any inconvenience caused by this issue. Should you encounter any further problems, please feel free to contact our technical support team.

Sincerely,
Synology Development Team

Permalänk
Medlem

Min NAS har stått helt urkopplad sedan de första rapporterna förra veckan. Den var dock uppdaterad till DSM 5.0 och jag hade inte sett några tecken på problem. Vet man säkert att användare som kör senaste mjukvaran är säkra så att man vågar koppla in NASen igen eller bör man avvakta ytterligare information från Synology?

MVH
Andreas