Synology vient de mettre en ligne Synology DSM 7.2.2 Update 1. Je vous recommande vivement de l'installer, car elle corrige plusieurs failles de sécurité (Synology-SA-24:20) :
- Vulnérabilité ZDI-CAN-25403 : permet à des attaquants distants d’exécuter du code arbitraire ;
- Vulnérabilité ZDI-CAN-25487 : permet à un attaquant de type man-in-the-middle d’obtenir des sessions d’administration ;
- Vulnérabilité ZDI-CAN-25613 : permet à des attaquants distants de lire des fichiers spécifiques ;
- Vulnérabilité ZDI-CAN-25617 : permet à un attaquant adjacent de type man-in-the-middle d’écrire des fichiers spécifiques.