Samba 新安全漏洞曝光!變種「WannaCry」隨時轉攻 NAS

Synology

版本: 6.1.4-15217-2
(2017-11-23)

修正多項有關 Samba 的安全性弱點(Synology-SA-17:72 Samba)。
QNAP QTS 4.3.3.0396build 20171205

[重要事項]
- TS 4.3.x 安裝於搭載 64 位元 Intel 或 AMD 處理器的 NAS 機種時,可能不支援部分應用程式。若要檢測 NAS 上安裝的應用程式是否相容於 QTS 4.3.x,請下載 QTS 64 位元相容性檢測工具,並安裝至您目前版本的 QTS。(https://download.qnap.com/QPKG/CF64_0.1-1114.qpkg.zip)

- QTS 4.3.3 為下列機種可適用的最後韌體更新:
TS-112P, TS-212P, TS-212-E, HS-210, TS-112, TS-212, TS-121, TS-221, TS-421 TS-120, TS-220, TS-420, TS-420U, TS-421U TS-412, TS-412U, TS-419U, TS-419U+, TS-419U II, TS-119P II, TS-219P II, TS-419P II, TS-119P+, TS-219P+, TS-419P+, TS-119P, TS-219P, TS-419P, TS-119, TS-219, TS-419。
- 支援其他機種的 QTS 作業系統將陸續推出。QTS 更新及服務支援狀況,請參考產品支援狀態列表(https://www.qnap.com/en/product/eol.php)。

[改善項目]
- 改善 TS-451A 第三與第四硬碟插槽與大容量硬碟的相容性。

[修復問題]
- 修復數個緩衝區溢位安全漏洞;此漏洞可能用於執行遠端指令(CVE-2017-17029、CVE-2017-17030、CVE-2017-17031、CVE-2017-17032、CVE-2017-17033)。
- 修復 Samba 中的安全漏洞,以防範堆積記憶體洩漏 (CVE-2017-15275)。
- 修復 Samba 中的[使用已釋放記憶體]安全漏洞 (CVE-2017-14746)。
- QTS 偶爾會異常顯示關於網域控制站連線中斷的錯誤訊息。
- QTS 執行病毒防護掃描任務時偶爾會停止回應。
- Download Station 在連續執行多個下載任務超過 10 小時後會失去網路連線。
- 當 NAS 的使用者連線數量超過 1000 時,資源監控會無法正確顯示 CPU 與記憶體使用量。
- 在 TS-EC1680U 上建立 iSCSI LUN 並透過 Rsync 進行遠端備份時,iSCSI LUN 的 XFS 檔案系統會發生錯誤。
- 將 NAS 從睡眠模式喚醒後,系統不會套用使用者自訂的風扇設定值。
- 若在啟用 Qtier 後移除磁碟區,可能會導致磁碟異常以及 RAID 群組進入降級模式。
- 若將兩台型號相同的印表機透過 Samba 連接至 NAS,系統只能偵測到其中一台。
- 使用者無法在 TS-x31X 系列機種上將磁碟區的容量擴充至 16 TB 以上。
- 在使用者啟用代理伺服器連線後,Download Station 會無法執行 BT 下載任務。
- 在 TS-x31U 系列機種上,控制台會顯示空白的系統風扇轉速。
- 若在 NAS 開機時發送網路喚醒 (wake-on-LAN) 封包,會導致 NAS 無法正常關機。
- 使用者將 QTS 版本更新至 4.3.3_20171101 後,無法順利備份 LDAP 資料庫。
- Download Station 有時無法在完成 BT 下載任務後將檔案移至指定的目的端資料夾。
- 為特定 JPEG 圖檔建立縮圖時,媒體櫃會停止回應,並且預設的媒體資料夾會消失。
- Gmail Backup 無法將一個 Gmail 帳號中的信件遷移至另一個帳號。
- 從系統連線記錄匯出的記錄檔無法顯示 VPN 連線的連線型態。
https://forum.synology.com/enu/viewtopic.php?f=287&t=137934

版本: 6.1.4-15217-3
(2017-12-13)
注意事項
此更新預計在數天內發佈至所有地區,但各地區的實際發佈時間可能略有不同。
此更新將會重新啟動您的 Synology NAS。
問題修正
修正關於 OpenSSL 的多項安全性弱點 (CVE-2017-3735、CVE-2017-3736、CVE-2017-3737、CVE-2017-3738)。
提升 BIOS 在 Apollo Lake 平台上的穩定性。
修正當 LUN 備份至外接儲存裝置時,傳輸速率可能異常的問題。
修正 iSCSI Block LUN 負載過高時,DSM 會異常關機的問題。
提升當儲存空間毀損時,SSD 快取的錯誤反應機制。
提升 SHA 叢集升級過程的穩定性。
提升容量擴充過程在遭遇斷電時的穩定性。
提升系統計算大量使用者和群組權限設定時的計算效率。
修正 Windows 10 Fall Creator 更新後,微軟 Office 文件可能無法儲存的問題。
Synology Version: 6.1.4-15217-4
(2017-12-14)

Important Note
The update is expected to be available for all regions within the next few days, although the time of release in each region may vary slightly.
This update will restart your Synology NAS.

Fixed Issues
Fixed an issue where Block LUNs cannot be enabled after upgrading to DSM 6.1.4-15217-3.
Fixed an issue where Advanced LUNs larger than 2TB cannot be mapped to Targets after upgrading to DSM 6.1.4-15217-3.
Synology 版本: 6.1.4-15217-5
(2017-12-21)

注意事項
此更新預計在數天內發佈至所有地區,但各地區的實際發佈時間可能略有不同。
此更新將會重新啟動您的 Synology NAS。

問題修正
修正安全諮詢中心的掃描結果可能不正確的問題。
QNAP QTS 4.3.4.0435 build 20171230

[重要事項]
- 若要瞭解 x86 系列機種在此 QTS 版本的變更項目,請參閱下方的[修復問題]部分。
- 為確保系統穩定性,建議您在將 QTS 更新至 4.3.4 後,前往 App Center 更新並且重新啟動 QVPN Service。
- 因為ARM models之前的版本尚未支援快照,故當您升級到QTS 4.3.4之後,之前所建立的磁碟區將無法直接使用快照功能。為解決此一問題,請先將QNAP NAS中的資料備份至外接裝置,重新建立磁碟陣列和儲存池後,再將資料匯入。
- 使用者現可在 ARM 機種降級 QTS 版本。若要降級至目標版本,請先降級至 QTS 4.3.3.0351 Build 20171023(或之後版本)。
- QTS 4.3.4 為下列機種可適用的最後韌體更新:
TS-EC1679U-SAS-RP, TS-EC1679U-RP, TS-1679U-RP, TS-EC1279U-SAS-RP, TS-EC1279U-RP, TS-1279U-RP, TS-1079 Pro, TS-EC879U-RP, TS-879U-RP, TS-1270U-RP, TS-870U-RP, TS-470U-RP, TS-470U-SP, TS-1269U-RP, TS-869U-RP, TS-469U-RP, TS-469U-SP, TS-879 Pro, TVS-870, TS-870 Pro, TS-870, TVS-670, TS-670 Pro, TS-670, TVS-470, TS-470 Pro, TS-470, TS-869 Pro, TS-869L, TS-669 Pro, TS-669L, TS-569 Pro, TS-569L, TS-469 Pro, TS-469L, TS-269 Pro, TS-269L, IS-400 Pro。
- 支援其他機種的 QTS 作業系統將陸續推出。QTS 更新及服務支援狀況,請參考產品支援狀態列表(https://www.qnap.com/en/product/eol.php)。
- TS 4.3.x 安裝於搭載 64 位元 Intel 或 AMD 處理器的 NAS 機種時,可能不支援部分應用程式。若要檢測 NAS 上安裝的應用程式是否相容於 QTS 4.3.x,請下載 QTS 64 位元相容性檢測工具,並安裝至您目前版本的 QTS。(https://download.qnap.com/QPKG/CF64_0.1-1114.qpkg.zip)
- 從 QTS 4.3.4 起,QNAP NAS 不再支援使用 NVMe PCIe/M.2 SSD 建立儲存池或靜態磁碟區,然而安裝於內建 M.2 插槽或 QM2 擴充卡上的 SSD 則不受此限制。
- 支援其他機種的 QTS 作業系統將陸續推出。QTS 更新及服務支援狀況,請參考產品支援狀態列表(https://www.qnap.com/en/product/eol.php)。


[新增功能]

Compatibility
- 支援 TP-Link TL-WDN7200H USB Wi-Fi 網卡。

External Storage
- 支援以 MTP/PTP 協定連接智慧型手機為外接儲存裝置。

File Station
- File Station Media Viewer 支援瀏覽360度全景影片與照片。
- 支援以文字編輯器開啟文件。
- 支援在檔案總管介面直接存取快照相關功能。
- 支援在檔案總管介面直接存取自動分層功能。
- 支援在檔案總管內,以 VLC 媒體播放器播放影片。
- 允許從檔案總管執行快照管理員。
- 支援在檔案總管內,快照目錄可檢視並還原快照。
- 支援將共用資料夾遷移為快照共用資料夾。

GPU
- 新增外接顯示卡支援。顯示卡讓 NAS 可以執行 HD Station 與 Linux Station,並提升轉檔效率(僅適用於 TS-1685 與 TS-x77 系列機種,但不支援 Linux Station 1.4)。

myQNAPcloud
- 當註冊 NAS 至 myQNAPcloud 帳戶時,使用者可將電話號碼設定為 QNAP ID。

Qboost
- 新應用程式 Qboost ,幫助您最佳化記憶體的使用、移除垃圾檔案以及進行應用程式排程。

Qtier Auto Tiering
- 支援更多 Qtier 定期報告選項。
- 在 Qtier 排程模式下,可指定不執行自動分層的次數。
- 加強 Qtier 演算法以提升對隨機讀寫效能的支援。Qtier 更新後的最佳化模式,SSD 層保留空間、與空間配置等進階設定將會被隱藏。
- 支援在任何時間將儲存池升級為 Qtier 儲存池。

RAID 50/60
- RAID 50/60 可於 Qtier 或靜態磁碟區設置。

Resource Monitor
- 可在資源監控內,檢視共享圖型記憶體的使用情形。
- 在資源監控內,可檢視顯示卡專用圖型記憶體的使用情形。

Snapshot
- 快照保留空間功能已更新,並重新命名為[最小快照保證空間]。
- 在指定的 ARM 機種上支援快照功能 (TS-x31P, TS-x31X, TS-x35 系列) 。
- 在儲存與快照總管內新增快照總覽與摘要。
- 新增時區資訊至預設快照命名規則。
- 快照管理員可將快照內的檔案與資料夾,還原至遠端位置或將其設定為新的共用資料夾。
- 支援透過快照管理員檢視並還原檔案類型 LUN。

Snapshot Replica
- 支援多重快照備份任務計畫與排程。

Storage Management
- 新增支援 RAID 50/60。
- 新增 RAID 群組降階或錯誤處理指引。
- [安全清除]提供三種完整清除磁碟資料模式:完整清除、ATA 指令清除、快速清除。
- 支援將完整磁碟區轉換為精簡磁碟區。
- 支援調整 RAID 重建、遷移、清洗、同步的優先權與速度。

Video Station
- 支援 HTTP Live Streaming 協議。


[改善項目]

App Center
- 當安裝第三方應用程式時,QTS 會顯示警示訊息並進行確認安裝。
- App Center 現在可協助處理具有相依性應用程式的連動關係。

Control Panel
- 新增顯示 QM2 擴充卡資訊在系統狀態頁面。請至[控制台]>[系統]>[系統狀態]>[硬體資訊]查看相關資訊。

File Station
- 在檔案總管中新增磁碟啟用 SSD 快取與 Qtier 的相關資訊。
- 更新 @Recently-Snapshot 資料夾在 SMB 網路磁碟下的圖示。
- 支援在完整磁碟區建立快照共用資料夾。
- 改善 File Station 的檔案壓縮與解壓縮速度。

HD Station
- 允許使用者在無 HDMI 螢幕連接的情況下,透過遠端桌面執行 HybridDesk Station。

Kernel
- "以下機種的kernel 版本從 3.10.20 升級至 4.2.8:
TS-231+/431+
TS-131P/231P/431P TS-531P
TS-231P2/431P2
TS-431X/531X/831X
TS-431X2
TS-431XU/431XU-RP/831XU/831XU-RP/1231XU/1231XU-RP
TS-431XeU
TS-1635"

Qtier Auto Tiering
- 可指定共用資料夾或 iSCSI LUN 停用 Qtire 自動分層。

QTS
- 改善桌面上的音量控制介面(僅適用於部分有內建揚聲器的 NAS 機種)
- 在第一次登入 QTS 的時,新增顯示新手導引指南。
- 將高階機種的檔案類型磁區 SWAP 記憶體,上限提升至16 GB。

Resource Monitor
- 在資源監控內,將系統服務與系統程序資訊分開檢視。

Snapshot
- 允許在有掛載到 iSCSI 的情況下回復 iSCSI LUN 快照。
- 允許關閉自動刪除舊快照功能。
- 允許在快照管理員顯示系統隱藏檔。
- [儲存空間總管]更名為[儲存與快照總管],並提供全新修訂後的儲存管理使用介面。
- 將使用快照的記憶體需求從 4GB 減少至 1GB。每個磁碟區/LUN/NAS 內可存放的最大快照數量取決於已安裝的記憶體數量。
- 變更快照備份保險庫使用量的用字以避免在計算儲存池配置空間時產生誤解。

SSD Improvement
- 更新 SSD 快取演算法,以在高寫入量情況下提升儲存效能。
- 建立 RAID 群組時,自動執行磁碟層級的效能測試與Trim。

Storage Management
- 改善建立儲存池與磁碟區引導精靈。
- 允許在儲存池將滿時,自動回收精簡磁碟區配置空間。
- 更新虛擬化功能使用者指南。
- 更改在建立磁碟區時,inode 位元組的預設選項。
- 新增釋放儲存池空間精靈,幫助使用者建立儲存池釋放空間。
- 在系統日誌中,詳細紀錄 RAID 清洗結果與修復區塊數量。
- 在指定的 ARM 機種上,允許建立超過16TB 的儲存空間 (TS-x31P, TS-x31X, TS-x35 系列) 。
- 當其父儲存池已滿時,精簡磁碟區會以讀取/刪除狀態來取代唯讀狀態,讓您可以刪除資料並釋放儲存池空間。


[修復問題]
- 使用者將 QTS 從 4.3.3 更新至 4.3.4 後,無法存取名稱含有雙位元組字元 (double-byte character) 的檔案夾中的檔案。
- 使用者將 QTS 更新至 4.3.4,並且為現存磁碟區擷取快照後,Linux 核心的系統日誌會顯示預期之外的錯誤條目。
- 使用者將 QTS 更新至 4.3.4 後,QTS 會顯示不正確的檔案數量或是共用資料夾數量。
- 修復 App Center 中的跨網站指令碼安全漏洞 (CVE-2017-13072)。
Synology 版本: 6.1.5-15254
(2018-01-31)

注意事項
此更新預計在數天內發佈至所有地區,但各地區的實際發佈時間可能略有不同。
此更新將會重新啟動您的 Synology NAS。

DSM 6.1.5 的新功能
新增支援可於 File Station 中一次編輯多個群組及使用者對單一資料夾或檔案的存取權限。
新增支援 DS118, DS218play, DS418j, DS418 及 DS218 的 Seagate IronWolf 健康管理 (IHM)
問題修正
修正 SHA 升級時系統可能發出與 hot spare 硬碟相關的誤報通知。
允許使用 ASCII 密碼將 NAS 加入網域,以修正使用 Unicode 密碼加入時會失敗的問題。
提升系統計算大量使用者及群組權限設定時的效率。
提升 SSD 快取的穩定性。
修正無法於單顆硬碟機種上針對儲存空間容量過設定通知訊息的問題。
修正將單一儲存空間轉換為支援多個儲存空間時會被誤判為儲存空間毀損的問題。
修正使用 Safari 11 瀏覽器開啟 SSD 快取頁面時,收合鈕可能無法正常作用的問題。
修正有關 Linux kernel 的安全性弱點 (CVE-2017-16939)。
修正有關 Samba 的安全性弱點 (Synology-SA-17:72)。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!