Actualités
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX
19/03/24 Drivers NVIDIA GeForce 551.86 pour Horizon Forbidden West Complete Edition
12/03/24 Deux nouveaux casques SteelSeries Arctis Nova 5 et 5X dévoilés dans GG 58.0.0


Fichiers
24/04/24 Microsoft Surface Laptop 5 22621 24.040.1348.0 WHQL
24/04/24 Microsoft Surface Laptop 5 19044 24.040.1345.0 WHQL
24/04/24 Microsoft Surface Laptop 4 AMD 22000 24.040.2648.0 WHQL
24/04/24 Microsoft Surface Laptop 4 AMD 19044 24.040.2647.0 WHQL
24/04/24 Mevo Wireless Camera 0.8.4.17.1 bêta
24/04/24 HKG GK HE Series 1.0.0.10
24/04/24 Hercules HSM Series/Stream Control 1.HSM.2024/1.3.4 WHQL
24/04/24 Fujifilm RAW FILE CONVERTER EX 3.0 powered by SILKYPIX 8.1.15.0
24/04/24 FiiO KA17 1.16
23/04/24 Nikon Z 8 2.01
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 13/04/2016 à 20:10:52



Inscription : le 16/02/2001
Localisation : Vitrolles
Seagate et Synology s'apprêtent à proposer un firmware pour la faille Badlock
Seagate vient d'annoncer que ses NAS bénéficieront dans les prochaines semaines d'un nouveau firmware permettant de corriger la faille de sécurité Badlock (CVE-2016-0128/CVE-2016-2118) qui affecte le protocole de partage de fichiers Samba sur les machines Unix/Linux.

Seagate affirme avoir de bonnes raisons de penser que plusieurs produits de sa gamme de NAS sont susceptibles d'être touchés par cette vulnérabilité mais le fabricant ne fournit pas encore la liste des NAS concernés ni de ceux qui bénéficieront effectivement du firmware corrigé. On peut supposer que ce sera bien les cas des modèles Business Storage.

En attendant la sortie de ces mises à jour, Seagate recommande de veiller au respect de certaines pratiques élémentaires de sécurité comme l'installation d'un pare-feu entre Internet et le réseau local, l'utilisation exclusive du protocole HTTPS pour accéder à l'interface de configuration ou encore la désactivation de certaines fonctionnalités si elles ne sont pas utilisées (UPnP Port Forwarding notamment).

De son côté, le fabricant Synology a également communiqué il y a quelques jours au sujet de Badlock et annonce qu'une mise à jour du système DiskStation Manager sera rapidement proposée suite à la disponibilité du patch officiel chez Samba ce qui, en l'occurrence, est le cas depuis hier avec la publication de Samba 4.4.2. Un nouveau firmware DSM 6.0 ne devrait donc plus tarder. Là encore, en attendant, Synology conseille d'activer le firewall embarqué dans le NAS et de restreindre l'accès au partage de fichiers (Windows file server) aux seules adresses IP locales et connues.

En revanche, il n'y a, à priori, pas encore eu d'annonce officielle sur ce sujet chez d'autres marques de NAS comme Western Digital, Thecus, QNAP ou encore NETGEAR...

Pour information, la faille Badlock concerne aussi les systèmes Windows et le protocole SMB (qui est l'équivalent de Samba). Le bulletin de sécurité MS16-047 du mois d'avril propose d'ailleurs un patch correctif qui est en cours de déploiement par Microsoft sur Windows Update. Cette faille peut être exploitée par une attaque de l'homme du milieu et permet d'effectuer une élévation de privilèges.


Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Seagate et Synology s'apprêtent à proposer un firmware pour la faille Badlock

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.