群晖已发布DSM更新对PHPMailer中的漏洞进行修复
群晖(Synology)昨天向旗下的NAS操作系统DSM发布了安全更新,该更新主要解决PHPMailer中的漏洞。
PHPMailer是被广泛应用于PHP中发送邮件的函数包,该组件此前被安全研究人员发现存在严重的安全漏洞。
群晖的DSM操作系统中提供的部分服务也会使用到PHPMailer,因此也需要及时修复漏洞防止发送攻击行为。
群晖在本月11日已经针对PHPMailer发布了安全补丁,而本周发布的安全补丁则是针对另一处安全漏洞的。
如果您使用DSM的Photo Station套件那么必须将该套件更新至v6.6.3版对PHPMailer的安全漏洞进行修复。
使用群晖NAS的用户请尽快前往DSM控制面板以及套件中心对DSM和Photo Station套件升级版本。
DSM 6.0.2-8451 Update 9更新内容:
- 针对非正常关机的情况提升 Btrfs 文件系统的稳定性。
- 提升 iSCSI 服务的稳定性。
- 提升通过 SMB 服务连线时的系统稳定性。
- 提升 Synology E10G15-F1 网卡的稳定性。
- 修复与 PHPMailer 相关的安全性问题 (CVE-2017-5223)。您必须将 Photo Station 升级至6.6.3或以上版本。