西数MyCloud曝安全漏洞,攻击者可完全访问设备内容

据9月20日消息,西部数据(Western Digital)广受欢迎的 My Cloud 系列网络附加存储(NAS)设备,近日曝出了一个严重的安全漏洞,导致攻击者可以完全访问设备里的内容。荷兰安全研究员 Remco Vermeulen 刚刚分享了有关该问题的“特权提升攻击报告”,另一位同行亦表示早已披露了其它攻击的详细信息,但西数迄今未给出固件更新。


西数MyCloud曝安全漏洞,攻击者可完全访问设备内容_医疗科技_投融资


Remco Vermeulen 指出:身份验证绕过漏洞允许攻击者在登录设备之前获得管理员权限,他们只需创建反向 shell,便可访问驱动器上的用户文件。如果设备所有者已经启用了远程访问,那么在面向互联网(Internet)的远程连接上也存在此漏洞。


西数MyCloud曝安全漏洞,攻击者可完全访问设备内容_医疗科技_投融资


作为一款众所周知的 NAS 设备,西部数据的 My Cloud 系列屡次因安全问题而登上报端。漏洞利用者再次证实了这一事实,称其也向西数汇报了同样的漏洞,甚至纪录了整个过程。发稿前,西数工程师团队终于给出了回应,表示他们将在定期的固件更新中解决问题,并建议客户与支持团队取得联系。西数在博客文章中披露,许多使用 Dashboard Cloud Access 的设备仍然容易受到攻击,包括 My Cloud EX2、EX4、Mirror、PR2100、PR4100 等。


西数MyCloud曝安全漏洞,攻击者可完全访问设备内容_医疗科技_投融资


9
141
0
86

相关资讯

  1. 1、大鹏执导《吉祥如意》曝终极海报游子回家过年了2673
  2. 2、《特种兵2》带动爱国热潮荧屏上演“大阅兵”68
  3. 3、春节档票房破60亿!创中国影史纪录,陈思诚贾玲新片成大赢家444
  4. 4、揭秘邵逸夫三重身份:娱乐教父、富豪、慈善家4670
  5. 5、江疏影现身北京三里屯,一身性感吊带露肩又露腿,无惧冰点气温2683
  6. 6、接地气?林允爆料自己上学时兼职做模特,不喜欢大牌更偏爱地摊货1092
  7. 7、一女四男演绎另类青春,“双人设”新鲜有趣,《亲密玩家》真上头2911
  8. 8、《哥斯拉大战金刚》再次登顶票房冠军,国内票房远超美国票房4712
  9. 9、《云图》两大导演偶遇星爷双方惺惺相惜盼双赢1066
  10. 10、徐峥因阚清子与章子怡争执,章子怡面露不悦!徐璐舞台上意外呕吐1941
全部评论(0)
我也有话说
0
收藏
点赞
顶部