Im Zuge der zur Zeit aktuellen Warnung vor Lücken im System, sollte man genauer hinschauen ob die Firmware auf einem Synology NAS wirklich aktuell ist.

Ausschlaggebend für diesen Beitrag sind die folgenden beiden Hinweise:

heise – Synology warnt vor Sicherheitslücke im DSM-Betriebssystem

CERT Bund – [WID-SEC-2024-0024] Synology DiskStation Manager: Schwachstelle ermöglicht Codeausführung

Verlässt man sich jetzt einzig auf die automatische Aktualisierung oder die Angaben in der Systemsteuerung des DSM, so könnte man sich in falscher Sicherheit wiegen. Nachfolgend ein Beispiel:

Im Screenshot sieht man, dass das System meint es sei aktuell, allerdings ist man mittlerweile bei Version 7.2.1-69057 Update 3.

Ob es für das eingesetzte Modell überhaupt noch Updates gibt, lässt sich auf folgender Seite prüfen:

Synology – Status der Produktunterstützung

Ist das der Fall, kann man über das Synology Download-Zentrum die aktuelle Firmware herunterladen und im DSM nach einem Klick auf “Manuelle DSM-Aktualisierung” diese hochladen und installieren. Je nach Modell ist der Vorgang nach 10 bis 20 Minuten abgeschlossen.

Nicht mehr unterstützte Geräte sollten je nach Einsatzzweck und Netzwerk-Standort gegen aktuelle Geräte ausgetauscht werden. Gemeint ist damit wenn beispielweise das NAS nur als Backup-Ziel dient und keine Zugriffe vom Internet aus stattfinden das Risiko geringer ist, als wenn man es als Private Cloud nutzt. Generell sollte man allerdings bedenken, das man keinerlei Unterstützung mehr erhält, daher sollte ein Tausch oder eine andere Lösung in Betracht gezogen werden.