Le système d’exploitation du routeur Synology Router Manager (SRM) présente actuellement quelques vulnérabilités de sécurité dangereuses. Les vulnérabilités permettent à des utilisateurs non autorisés d’utiliser des commandes SQL, de lire et de réécrire arbitrairement des fichiers. Les mises à jour correspondantes du micrologiciel Synology sont déjà disponibles. Vous devez les installer dès que possible.
Publication des mises à jour du micrologiciel Synology pour les routeurs
Les routeurs Synology exécutant les versions 1.2 et 1.3 du système d’exploitation Synology Router Manager (SRM) sont affectés par une vulnérabilité « importante » qui présente un risque élevé. Il permet à des attaquants non autorisés d’exploiter plusieurs vulnérabilités et d’exécuter des commandes SQL, ainsi que de lire et de réécrire arbitrairement des fichiers.
En conséquence, de nouvelles mises à jour du micrologiciel Synology pour le système d’exploitation des routeurs sont disponibles en téléchargement, ce qui corrige les vulnérabilités. Le fabricant l’écrit dans le message de sécurité correspondant sur sa propre page d’accueil.
Il ne semble pas y avoir de solution à ces problèmes, c’est pourquoi la mise à jour du firmware est indispensable. Le fabricant ne révèle pas non plus de détails concrets. Mais le numéro de version, avec lequel vous êtes en sécurité :
La mise à jour du micrologiciel Synology vers la version 1.3.1-9316 ou une version plus récente corrige les vulnérabilités de sécurité. Il est disponible en téléchargement pour SRM 1.2 et SRM 1.3.
Téléchargez les mises à jour du micrologiciel Synology : voici comment procéder
Pour télécharger la nouvelle mise à jour du firmware, suivez simplement les étapes ci-dessous.
- Accédez au site Web de téléchargement de Synology
- Sous « Sélectionner le type de produit », accédez à la rubrique « Réseau »
- Là, vous entrez le nom du modèle de votre routeur ou sélectionnez-le dans la liste
- Là, vous pouvez mettre à jour vers la nouvelle version 1.3.1-9316 sous « Mettre à jour votre version SRM » en spécifiant votre version actuelle de SRM et lancer le téléchargement.
Les systèmes Synology NAS ont été affectés pour la dernière fois par une faille de sécurité critique Netatalk en avril 2022, qui a également été corrigée assez rapidement (nous l’avons signalé).