Synology uppmanar Diskstation-användare att uppdatera mjukvaran

Permalänk
Melding Plague

Synology uppmanar Diskstation-användare att uppdatera mjukvaran

Efter angreppet från kidnappningsprogram agerar Synology och uppmanar alla med NAS-enheter ur Diskstation-serien att uppdatera mjukvaran. Sårbarheten rättades redan i december.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Inaktiv

Ouch...hårt slag mot användarna. Att inte hålla något uppdaterat är lite att skylla sig själv faktiskt, framför allt när det gäller NAS där man oftast lagrar backup...

Permalänk
Medlem

Jahapp, jag som inaktiverat alla tjänster som gick mot nätet osso kör man redan 5.0.
Aja.. skönt att det e fixat.

Permalänk
Skrivet av Segas:

Ouch...hårt slag mot användarna. Att inte hålla något uppdaterat är lite att skylla sig själv faktiskt, framför allt när det gäller NAS där man oftast lagrar backup...

Jo kan ses som klantigt att inte uppdatera men är väldigt många som inte gör de, synology släpper uppdateringar typ 1 gång i veckan så man ledsnar lätt efter ett tag

Permalänk

Det går ett rykte om att även 5.0 är drabbat baserat på en screenshot från någon tysk som är drabbad. Hans GUI låg i bakgrunden med piratens "meddelande" överlappande och där såg man att han körde 5.0.

Känner mig fortfarande lite orolig.

Permalänk
Medlem

Då får man fan skylla sig själv om man kör med en sådan gammal version.

Permalänk
Medlem
Skrivet av At The Gates:

Det går ett rykte om att även 5.0 är drabbat baserat på en screenshot från någon tysk som är drabbad. Hans GUI låg i bakgrunden med piratens "meddelande" överlappande och där såg man att han körde 5.0.

Känner mig fortfarande lite orolig.

Har du källa på detta?
Skulle gärna vilja se.
Tack på förhand.

Permalänk
Medlem
Skrivet av interouse:

Jo kan ses som klantigt att inte uppdatera men är väldigt många som inte gör de, synology släpper uppdateringar typ 1 gång i veckan så man ledsnar lätt efter ett tag

Så uppdatera en gång i månaden, eller en gång i kvartalet då... och enligt tillverkaren bör du vara säker.
Att inte uppdatera något mjukvara i 6 mån+, så har man sig själv att skylla.

Permalänk

Min har blivit hackad, skönt att jag inte hunnit lägga några viktiga filer på den. DSM borde självklart uppdatera sig själv.

Visa signatur
Permalänk
Medlem

Går att klicka i att den ska uppdatera sig själv om man vill det.

Visa signatur

Perl - Made by Idiots, Java - Made for Idiots, C++ - Envied by Idiots

Permalänk
Skrivet av Paddanx:

Så uppdatera en gång i månaden, eller en gång i kvartalet då... och enligt tillverkaren bör du vara säker.
Att inte uppdatera något mjukvara i 6 mån+, så har man sig själv att skylla.

jag själv uppdaterar ungefär 1 gång i månaden men om morsan/farsan skulle ha en nas hemma för att förvara filer så skulle den nog aldrig uppdateras så länge den fungerar som den ska.

Permalänk
Medlem

Tycker det är riktigt bra att Sweclockers uppdaterar angående denna exploit. Finns nog många med synology NAS.

Visa signatur

”Det är en myt att det inte finns arbete att söka i svåra tider. Det finns alltid lediga platser. […] En viktig orsak till att ungdomar inte får jobb är att de inte söker jobb.” ~ Fredrik Reinfeldt , 2010

Permalänk
Medlem
Skrivet av Hzup:

Tycker det är riktigt bra att Sweclockers uppdaterar angående denna exploit. Finns nog många med synology NAS.

Håller helt med! just nu står min Ds avstängd.

Visa signatur

Dator: Ryzen 3900x - 16Gb - EVGA 3060 - Acer Predator X34A
Server: Synology DS415+ 3st WD red 6Tb 1st Toshiba N300 8Tb
Anslutning: Fiber 500Mbit
Bilar: Tesla model 3 LR 2023, MG EV ZS 2021
Solceller: 12,1kwh Batteri på gång.

Permalänk
Medlem

Det måste vara värsta sortens människor som sätter detta i system.
Jag är inte för dödsstraff, men det borde vara riktigt hårda straff för detta (och således ge rätt till många olika metoder att hitta brottslingarna) eftersom det skulle kunna röra sig om backup för någons företag, även om jag personligen känner att förlusten av alla ens digitala foton på exempelvis sina barn skulle vara något av det värsta. Attacker mot någons privatliv som detta är borde ha mycket högt straffvärde.

Permalänk
Medlem
Skrivet av At The Gates:

Det går ett rykte om att även 5.0 är drabbat baserat på en screenshot från någon tysk som är drabbad. Hans GUI låg i bakgrunden med piratens "meddelande" överlappande och där såg man att han körde 5.0.

Känner mig fortfarande lite orolig.

helt fel.
Om du läser lite mera av vad synology säger på deras forum så lurar synolocker användaren/systemet att TRO att den kör 5.0 genom att ändra den siffra i kontrollpanelen.

Citat:

-When attempting to log in to DSM, a screen appears informing users that data has been encrypted and a fee is required to unlock data.
-A process called “synosync” is running in Resource Monitor.
-DSM 4.3-3810 or earlier is installed, but the system says the latest version is installed at Control Panel > DSM Update.

Tråden ifråga http://forum.synology.com/enu/viewtopic.php?f=108&t=88770

Permalänk
Medlem
Skrivet av Hzup:

Tycker det är riktigt bra att Sweclockers uppdaterar angående denna exploit. Finns nog många med synology NAS.

Jupp, såna här nyheter känns riktigt skönt att veta om, även om det inte gäller just mig. Men snart kanske det kommer en likadan "kidnappare" till FreeNAS, så då hoppas jag sweclockers är snabba på att meddela oss

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem
Skrivet av morxy49:

Jupp, såna här nyheter känns riktigt skönt att veta om, även om det inte gäller just mig. Men snart kanske det kommer en likadan "kidnappare" till FreeNAS, så då hoppas jag sweclockers är snabba på att meddela oss

Det värsta är att Synology faktiskt inte gick ut med ett mail direkt när de fick vetskap om detta.

Permalänk
Medlem
Skrivet av goa200:

Det värsta är att Synology faktiskt inte gick ut med ett mail direkt när de fick vetskap om detta.

Vadå gå ut med mail?
Jag har inte givit dom min mail, och det är ingenting man måste göra heller för den delen.
Man kan regga sig på deras forum, men det säger ju inget om att jag har en Synology för att man hänger där.

/F

Visa signatur

Äger en sån där PC sak men en KNAPP på?

Permalänk
Medlem

Min DS211j sa att den hade den senaste versionen av DSM, nämligen 4.1. Man ska kunna lita på vad maskinen säger utan att behöva titta på Synologys hemsida! Säger någon att det är ens eget fel i ett sådant fall skäms jag för den personens brist på sympati.

Nu har jag nyligen bytt till DSM 5.0 och allt är trögt som sirap. Inte heller går det att skapa samma genvägar som i äldre, snabbare versioner (t ex VPN client-genväg på skrivbordet).

Patcha de gamla versionerna och låt användarna nedgradera istället.

Skrivet av goa200:

Det värsta är att Synology faktiskt inte gick ut med ett mail direkt när de fick vetskap om detta.

Håller med till fullo!

Visa signatur

Define R4, Asrock Z77 Extreme4, I5 3570K @ 4,7GHz, Corsair Vengeance 1600 16GB, Corsair H100, Corsair HX620W, Gigabyte GTX 670 Windforce3, 2X Samsung 830 128GB i Raid0, Samsung Spinpoint F3 1TB, Astro A50

Permalänk
Medlem
Skrivet av Yoshien:

Vadå gå ut med mail?
Jag har inte givit dom min mail, och det är ingenting man måste göra heller för den delen.
Man kan regga sig på deras forum, men det säger ju inget om att jag har en Synology för att man hänger där.

/F

Säger ju sig själv att de omöjligt kan maila någon vars mailadress de inte har men för de vars adresser de faktiskt har och vad skulle det spela för roll om de gick ut till samtliga som reggat sig på deras forum med ett mail som informerar om detta?
Tror knappast någon som är på deras forum skulle bli arg över ett sådan mail även om de inte ens ägde en synology.
Hur som haver ska jag inte behöva läsa det på swclockers tycker jag.

Oavsett så är det bra att de följer upp sin första nyhet här på sweclockers

Permalänk
Medlem
Skrivet av Yoshien:

Vadå gå ut med mail?
Jag har inte givit dom min mail, och det är ingenting man måste göra heller för den delen.
Man kan regga sig på deras forum, men det säger ju inget om att jag har en Synology för att man hänger där.

/F

Man kan registrera sin produkt precis som det ofta står i QSG, eller hur?

Visa signatur

Define R4, Asrock Z77 Extreme4, I5 3570K @ 4,7GHz, Corsair Vengeance 1600 16GB, Corsair H100, Corsair HX620W, Gigabyte GTX 670 Windforce3, 2X Samsung 830 128GB i Raid0, Samsung Spinpoint F3 1TB, Astro A50

Permalänk
Medlem
Skrivet av goa200:

Det värsta är att Synology faktiskt inte gick ut med ett mail direkt när de fick vetskap om detta.

Synology har gjort precis vad dom kunnat. Har man inget att rapportera så kan man lika gärna hålla tyst. Först och främst måste problemets existens fastställas, sedan orsaken och omfattning. Därefter går man ut med information. Det är standardförfarandet för de flesta företag för att slipp ännu mer spekulationer och frågor som inte hjälper någon. Med tanke på att det är en gammal bugg som utnyttjats så har ägare på sätt och vis redan blivit informerade.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Skrivet av goa200:

helt fel.
Om du läser lite mera av vad synology säger på deras forum så lurar synolocker användaren/systemet att TRO att den kör 5.0 genom att ändra den siffra i kontrollpanelen.

Tråden ifråga http://forum.synology.com/enu/viewtopic.php?f=108&t=88770

Tack! Då var den frågan löst och jag kan låta sambon få använda NAS:en igen.

Permalänk
Inaktiv
Skrivet av goa200:

Det värsta är att Synology faktiskt inte gick ut med ett mail direkt när de fick vetskap om detta.

Det var ett säkerhetshål som täpptes igen i december. Precis som med många andra produkter, mjukvara- som hårdvara, så uppdateras det (oftast) regelbundet med tillhörande "patch notes" vad som fixats.

Bryr man sig inte om att läsa så ska man ju heller inte förvänta sig att andra ska göra det åt dig.

Skickades från m.sweclockers.com

Permalänk
Medlem

såååååååå vågar man koppla in även fast man har högre än 5.0 är frågan ?

Visa signatur

Intel Core i9 12900K@ 5,4 Ghz P & 4.2Ghz E | ASUS MAXIMUS Z690 HERO | Nvidia ASUS RTX 3080 STRIX OC | Kingston Fury DDR5 32GB 4800 Mhz 32GB| BeQuiet Dark Power PRO 1500W | Windows 11 PRO 64 bit | Samsung 980 Pro NVMe 2TB | Edifier S550 5.1 | Sennheiser Game One + ASUS Xonar Phoebus | Steelseries Prime Wireless | Corsair K75| NAS: Synology DS413 4x 3TB WD Red Raid 5

Permalänk
Medlem
Skrivet av yellonet:

Det måste vara värsta sortens människor som sätter detta i system.
Jag är inte för dödsstraff, men det borde vara riktigt hårda straff för detta (och således ge rätt till många olika metoder att hitta brottslingarna) eftersom det skulle kunna röra sig om backup för någons företag, även om jag personligen känner att förlusten av alla ens digitala foton på exempelvis sina barn skulle vara något av det värsta. Attacker mot någons privatliv som detta är borde ha mycket högt straffvärde.

Om du flyttar dina ovärderliga filer till en nas är det inte backup du gör. Backup innebär att du har en extra upplaga av filerna.

Visa signatur

Vägra fx 3of4 Pi 1M 1.84 s Memory remapping
Minnen har ingen egen hastighet. Märkningen anger bara vilken hastighet minnena uppges klara

Permalänk
Medlem
Skrivet av Segas:

Det var ett säkerhetshål som täpptes igen i december. Precis som med många andra produkter, mjukvara- som hårdvara, så uppdateras det (oftast) regelbundet med tillhörande "patch notes" vad som fixats.

Bryr man sig inte om att läsa så ska man ju heller inte förvänta sig att andra ska göra det åt dig.

Skickades från m.sweclockers.com

Och detta vet de inte med säkerhet utan är vad det hittills gissar/antar. Oavsett ska man gå ut med en varning. Alla vill inte uppdatera då det i vissa fall laggar ihop deras diskstation.
För att inte nämna att när detta hände hade de ingen aning om vad som kan ha orsakat det. Borde de då inte gå ut med detta som varning?

Permalänk
Medlem
Skrivet av 93Clocker:

såååååååå vågar man koppla in även fast man har högre än 5.0 är frågan ?

Om deras antagande hittills stämmer ja. Jag har min igång iallafall.

Permalänk
Inaktiv
Skrivet av goa200:

Och detta vet de inte med säkerhet utan är vad det hittills gissar/antar. Oavsett ska man gå ut med en varning. Alla vill inte uppdatera då det i vissa fall laggar ihop deras diskstation.
För att inte nämna att när detta hände hade de ingen aning om vad som kan ha orsakat det. Borde de då inte gå ut med detta som varning?

"this issue only affects Synology NAS servers running some older versions of DSM (DSM 4.3-3810 or earlier), by exploiting a security vulnerability that was fixed and patched in December, 2013"

Vänd på händelsen; är det inte upp till brukaren att se till att sina system är uppdaterade? Allt annat än ju bara idiotiskt.

Permalänk
Medlem
Skrivet av Segas:

"this issue only affects Synology NAS servers running some older versions of DSM (DSM 4.3-3810 or earlier), by exploiting a security vulnerability that was fixed and patched in December, 2013"

Vänd på händelsen; är det inte upp till brukaren att se till att sina system är uppdaterade? Allt annat än ju bara idiotiskt.

Jo men det var efter någon dags research. Från första början hade de ingen aning om orsaken och då bör man gå ut med en varning.