PSAWesternDigital的安全问题超越了MyBookLive系列

导读 您可能还记得几周前,我们曾写过一篇与 Western Digital My Book Live NAS 硬盘单元相关的安全风险。用户报告他们的网络连接硬盘被

您可能还记得几周前,我们曾写过一篇与 Western Digital My Book Live NAS 硬盘单元相关的安全风险。用户报告他们的网络连接硬盘被完全擦除,无法恢复他们的数据。由于存在安全漏洞,此问题一直存在。然而,正如PetaPixel 报告的那样,并影响了运行该公司 OS 3 软件的其他 WD NAS 驱动器。

安全记者Brian Krebs发表了一份报告,概述了 My Book Live 问题,以及更广泛的 Western Digital MyCloud 网络存储设备中存在的另一个安全。

克雷布斯写道,“问题在于远程代码执行缺陷存在于所有运行 MyCloud OS 3 的西部数据网络附加存储 (NAS) 设备中,这是该公司最近才停止支持的操作系统。” 研究人员Radek Domanski 和 Pedro Ribeiro将在去年在东京举行的 Pwn2Own 黑客竞赛中概述 MyCloud OS 3 中的缺陷。WD 随后发布了 MyCloud OS 5——完全跳过了 OS 4——在两人暴露漏洞之前。两人无法参加比赛,因为比赛要求参与者展示最新固件或软件的缺陷。然而,他们分享了一个详细的视频,如下所示,展示了他们发现的一系列弱点。

自 2021 年 3 月 12 日起,Western Digital将不再为MyCloud OS 3 固件提供进一步的安全更新。目前的一个问题是,OS 3 中似乎仍然存在多个安全漏洞,并不是每个人都可以将他们的设备更新到 OS 5。有些设备与最新固件不兼容,WD 的解决方案是让人们购买新产品。除了一些限制之外,Domanski 表示 OS 5 并未包含 OS 3 的所有核心功能,因此一些用户可能不想升级,即使他们能够升级。

免责声明:本文由用户上传,如有侵权请联系删除!