|
|
Synology NAS Server 系統更新:
-
-
-
DSM 安裝版本: 6.2.4-25556 Update 2 (發行資訊)
-
DSM 版本日期:2021/09/01
-
-
版本: 6.2.4-25556 Update 2
(2021-09-01)
注意事項
- DSM 6.2.4-25556-2 已於 9 月 1 日更新,以修正下列問題:
- 修正 Synology 帳戶在控制台 > QuickConnect 頁面上,錯誤顯示為未登入的問題。
- 修正 exFAT Access 套件可能安裝失敗的問題。
- 修正共用資料夾同步任務可能無法使用 SSH 加密傳輸功能的問題。
- 修正 Active Insight 在使用者提交技術支援表單時,可能無法自動收集並傳送診斷資料的問題。
- 此更新將會重新啟動您的 Synology NAS。
- 預設停用「當系統進入安全模式時將不斷電系統關機」選項。
- Audio Station 須更新至 6.5.5-3377 或以上版本方能於此次 DSM 更新後運行。
- Media Server 須更新至 1.8.1-2876 或以上版本方能於此次 DSM 更新後運行。
- Surveillance Station 須更新至 8.2.9-6459 或以上版本方能於此次 DSM 更新後運行。
- Virtual Machine Manager 須更新至 2.4.1-9259 或以上版本方能於此次 DSM 更新後運行。
新功能
- 新增支援 Synology Active Insight,提供選項可於提交技術支援表單時自動傳送診斷資料至 Synology 技術支援團隊,以加速故障排除流程。您可於 DSM > 技術支援中心設定此選項。
- 新增記錄移除硬碟的日誌事件。
問題修正
- 修正網域群組清單未正確更新的問題。
- 修正管理員藉由按下 RESET 按鈕來重置密碼後,可能無法登入 DSM 的問題。
- 修正若使用者曾利用 Google Chrome 的自動填入功能來記住密碼,DSM 上的輸入欄位可能被自動填入 DSM 帳號名稱的問題。
- 修正在 macOS Big Sur 11.1 及 11.2 上,於 Finder 搜尋掛載資料夾內的檔案或內容時,Finder 可能停止回應的問題。
- 修正更新至 DSM 6.2.4 後,若 iSCSI Target 已連結於 DSM 6.0 及以前版本建立之 LUN,其狀態會變為已停止且無法被啟用的問題。
- 修正透過兩階段驗證登入時,可能產生一條額外日誌紀錄的問題。
- 修正透過 SMB 刪除 home 資料夾中的檔案時,無法在資源回收筒找到該檔案的問題。
- 修正編輯後套用 SMB 設定時,SMB 服務有極小的機會可能短暫中斷連線的問題。
- 修正當使用者將 Windows 更新至 2021 年 4 月或之後發行的更新版本後,透過 Windows Server Backup 或其他第三方軟體備份 Windows 上的資料至 Synology NAS 時,可能會失敗的問題。
- 因應 Let’s Encrypt 憑證的新規則,更新 OpenSSL 設定。
- 修正建立 VLAN 後,可能出現不正確的 IP 位址衝突錯誤訊息的問題。
- 修正系統可能將 DHCP 設定套用至未啟用 DHCP 設定的網路介面的問題。
- 修正若 CMS 主機已更新至 DSM 6.2.4,受管理伺服器可能中斷與 CMS 主機連線的問題。
- 調整下列 15 及 16 系列機種上硬碟休眠及深度睡眠時的 LED 指示燈行為,以更清楚表示系統狀態:DS916+、DS716+II、DS716+、DS416、DS416play、DS415+、DS415play、DS216+II 、DS216+。
- 修正重啟系統後,不斷電系統伺服器可能無法正常運作的問題。
- 調整 S.M.A.R.T 檢測結果異常時的問題描述,並列出發生異常的 S.M.A.R.T 屬性。
- 修正系統可能無法偵測擴充裝置上,經熱插拔的硬碟的相容性資訊的問題。
- 修正下列機種開機時,可能無法偵測到 Western Digital 硬碟的問題:RS4017xs+、RS3618xs、RS3617xs+、RS3617RPxs、DS3617xsII、DS3617xs。
- 修正於搭載 V1000 平台的機種上,系統重啟後風扇無法回復以全速模式運轉的問題。
- 修正記憶體模組相關錯誤訊息顯示異常的問題。
- 提升在同時連線數量較多時的系統效能。
- 修正當「以 NT4 相容模式取得使用者 / 群組清單」選項啟用時,網域使用者可能無法登入 Synology Contacts 的問題。
- 修正在 15 系列及更新的機種上,若出現儲存異常、硬體問題等錯誤時,系統可能無法進入休眠狀態的問題。
- 調整 SA3400 及 SA3600 上的風扇轉速,以修正安裝 E10G18-T2 後可能的過熱問題。
- 修正使用者無法擴充 ext4 儲存空間上已連結至 iSCSI Target 之 LUN 的問題。
- 調整風扇轉速以修正安裝 Synology 網路介面卡 (E10G18-T1、E10G18-T2、E10M20-T1、E10G21-F2、E25G20-F2) 作為 SHA 叢集 Heartbeat 連線或Open vSwitch 使用時,可能的過熱問題。
- 修正按下「更新網域資料」後,系統可能無法正確更新網域群組全名的問題。
- 修正無法正常顯示網域使用者的「帳戶鎖定」狀態的問題。
- 修正多項關於 Samba 的安全性弱點 (CVE-2020-14318、CVE-2020-14323、CVE-2020-14383、CVE-2020-27840、CVE-2021-20277)。
- 修正多項安全性弱點 (Synology-SA-21:22)。
日期:110年9月3日(五)、9月8日(三)
時間:下午 2:00 – 3:00
地點:電腦教室
課程說明:
因為讓學生使用google classroom及meet會議更直覺、方法更一致,9/1與種子老師及資訊老師討論後,Google Meet統一由Google classroom綁定產生,附上操作及填報說明供大家參考。另外教務處亦安排了google classroom基礎操作,透過手把手的引導,讓大家能夠建立課堂、完成填報,也聽到種子老師的寶貴經驗,歡迎大家一同參加。

課程內容:
教學影片:
補充:
請各班級導師與該班科任老師共同討論該班之線上授課課表,並於9/11前將課表上傳至「雲端共用硬碟→教務處工作區→【110學年度線上課表】」
※科任老師可於這週上課完畢後與班級導師討論線上課排定的時段!
※線上授課排定原則及教師會議的簡報也放在雲端硬碟內。
※透過課表固定的時程,排定每週的固定段進行線上的學習。

【碧華國小智慧學習網】【智慧學習領航學校工作日誌】
日期:110年9月15日(三)
時間:下午 1:30 – 4:30
地點:線上研習
研習主題:google classroom整合運用
研習講義:
研習內容:
線上點名:
小工具:
進入 Google classroom 後:
- 可直接連線登入 Quizizz、Quizlet、myViewboard。
- 使直接使用 Google 表單、Google 文件、Google 簡報、Jamboard 共作。
- 設定【訊息串】:只有老師可以張貼訊息或留言
- 訊息可置頂:移至頂端。
- 公告訊息:每一位科任老師的 Google Meet 連結。
- Google 表單:
- 調查停課期間學生每日在家身心狀況。
- 自我檢核:我負責,我驕傲。
Google classroom 作業:
- 【每日作業區】:
- Google 文件、簡報→學習單:老師可先將預先做好的學習單放在雲端硬碟中。
- 手寫作業可使用線上視訊拍照工具,拍照上傳。
- 【日記】:
- 【自我介紹】
- 【讀書心得】
學生發表:
寒假作業:
- Google classroom 作業:Google 簡報:老師先做好架構。
- 開學後,上台報告,學生互評:老師使用 Google 表單,製作互評單。
暑假作業:
- Google classroom 作業:Google 簡報:老師先做好架構。
- 暑假簡報作業超連結:老師做一張 Google 文件,列出每一位學生的Google 簡報的超連結,全班學生可彼此觀摩。
- 學習吧上的暑假作業可直接拿來用。
線上互動學習:
- 共編文件(設定學生權限為加註者):可看到共編的成員,可清楚知道誰有參與共編。
- 提供學習資源網站
- 線上測驗:Quizlet:配對題
- 線上測驗:Quizizz
線上視訊拍照工具:
補充教材:
行政院國家資通安全會報技術服務中心
漏洞/資安訊息警訊
| 發布編號 |
NCCST-ANA-2021-0000401 |
發布時間 |
Fri Aug 27 16:09:14 CST 2021 |
| 事件類型 |
漏洞預警 |
發現時間 |
Fri Aug 27 00:00:00 CST 2021 |
| 警訊名稱 |
F5 Networks之BIG-IP與BIG-IQ產品存在多個安全漏洞(CVE-2021-23025~23037),允許攻擊者執行系統命令進而接管系統及遠端執行任意程式碼,請儘速確認並進行更新 |
| 內容說明 |
研究人員發現F5 Networks之BIG-IP與BIG-IQ產品存在多個安全漏洞(CVE-2021-23025~23037),攻擊者可利用這些弱點,藉由發送特製封包或存取未公開頁面,進而執行系統命令進而取得管理員權限及遠端執行任意程式碼。 |
| 影響平台 |
受影響之BIG-IP產品與BIG-IQ產品版本如下:
1. CVE-2021-23025
BIG-IP (All modules)
15.0.0 – 15.1.0
14.1.0 – 14.1.3
13.1.0 – 13.1.3
12.1.0 – 12.1.6
11.6.1 – 11.6.5
2. CVE-2021-23026
BIG-IP (All modules)
16.0.0 – 16.0.1
15.1.0 – 15.1.2
14.1.0 – 14.1.4
13.1.0 – 13.1.4
12.1.0 – 12.1.6
11.6.1 – 11.6.5
BIG-IQ
8.0.0 – 8.1.0
7.0.0 – 7.1.0
6.0.0 – 6.1.0
3. CVE-2021-23027
BIG-IP (All modules)
16.0.0 – 16.0.1
15.1.0 – 15.1.2
14.1.0 – 14.1.4
4. CVE-2021-23028
BIG-IP (Advanced WAF, ASM)
16.0.1
15.1.1 – 15.1.3
14.1.3.1 – 14.1.4.1
13.1.3.5 – 13.1.3.6
5. CVE-2021-23029
BIG-IP (Advanced WAF, ASM)
16.0.0 – 16.0.1
6. CVE-2021-23030
BIG-IP (Advanced WAF, ASM)
16.0.0 – 16.0.1
15.1.0 – 15.1.3
14.1.0 – 14.1.4
13.1.0 – 13.1.4
12.1.0 – 12.1.6
7. CVE-2021-23031
BIG-IP (Advanced WAF, ASM)
16.0.0 – 16.0.1
15.1.0 – 15.1.2
14.1.0 – 14.1.4
13.1.0 – 13.1.3
12.1.0 – 12.1.5
11.6.1 – 11.6.5
8. CVE-2021-23032
BIG-IP (DNS)
16.0.0 – 16.0.1
15.1.0 – 15.1.3
14.1.0 – 14.1.4
13.1.0 – 13.1.4
12.1.0 – 12.1.6
9. CVE-2021-23033
BIG-IP (Advanced WAF, ASM)
16.0.0 – 16.0.1
15.1.0 – 15.1.3
14.1.0 – 14.1.4
13.1.0 – 13.1.4
12.1.0 – 12.1.6
10. CVE-2021-23034
BIG-IP (All modules)
16.0.0 – 16.0.1
15.1.0 – 15.1.3
11. CVE-2021-23035
BIG-IP (All modules)
14.1.0 – 14.1.4
12. CVE-2021-23036
BIG-IP (Advanced WAF, ASM, DataSafe)
16.0.0 – 16.0.1
13. CVE-2021-23037
BIG-IP (All modules)
16.0.0 – 16.1.0
15.1.0 – 15.1.3
14.1.0 – 14.1.4
13.1.0 – 13.1.4
12.1.0 – 12.1.6
11.6.1 – 11.6.5 |
| 影響等級 |
高 |
| 建議措施 |
目前F5 Networks官方已針對這些漏洞釋出更新程式,請各機關聯絡設備維護廠商或參考以下網址進行更新:
https://support.f5.com/csp/article/K50974556 |
| 參考資料 |
1. https://www.ithome.com.tw/news/146397
2. https://support.f5.com/csp/article/K50974556
3. https://thehackernews.com/2021/08/f5-releases-critical-security-patches.html |
|
| 此類通告發送對象為通報應變網站登記之資安人員。若貴 單位之資安人員有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw)進行修改。若您仍為貴單位之資安人員但非本事件之處理人員,請協助將此通告告知相關處理人員。
如果您對此通告內容有疑問或有關於此事件之建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。
地 址: 台北市富陽街116號
聯絡電話: 02-27339922
傳真電話: 02-27331655
電子郵件信箱: service@nccst.nat.gov.tw |
|
|