SynoLocker : Synology identifie la faille et s'excuse

Stéphane Moussie |

Synology est enfin parvenu à identifier la faille utilisée par le logiciel malveillant SynoLocker qui prend en otage certains de ses NAS. Le fabricant indique que la faille a été bouchée par un patch sorti en décembre 2013 (DSM 4.3-3810 Mise à jour 3). DSM 5.0, la dernière version en date, est donc immunisée contre SynoLocker.

Synology DS413J. Photo Sinchen.Lin CC BY

Si votre NAS n'est pas compatible avec DSM 5.0 parce qu'il est trop ancien, vous devez impérativement installer une des versions suivantes pour être protégé :

  • DSM 4.3-3827 ou une version plus récente
  • DSM 4.2-3243 ou une version plus récente
  • DSM 4.0-2259 ou une version plus récente
  • DSM 3.x ou les versions antérieures ne sont pas affectées

Si votre NAS a déjà été infecté par SynoLocker, ou si vous constatez un usage d'un CPU anormalement élevé, éteignez-le immédiatement et contactez le support technique. Synology présente ses sincères excuses pour cette mésaventure.

Accédez aux commentaires de l'article