老旧漏洞不修复,西部数据存储设备数据遭擦除

news/2025/2/6 12:42:49/

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士

My Book Live 和 My Book Live Duo 网络存储器 (NAS) 的很多所有人称自己的文件遭擦除,似乎是由某老旧漏洞遭利用造成的。

受害者称设备被迫恢复出厂设置,导致所有文件遭擦除,某些用户称自己的重要数据丢失。在24小时内,西部数据社区论坛上就出现了160条回复信息以及浏览了近1.5万次;在 Reddit 上也收到了80多条回复。

虽然某些受害者声称能够使用名为 “PhotoRec” 的工具恢复某些文具,但目前尚未出现文件恢复的便捷方式。

西部数据启动了一项调查且截至目前并未发现事件是由其服务或系统遭攻陷造成的。该公司指出有人利用了一个老旧漏洞发动攻击。该漏洞是 CVE-2018-18472,可导致了解目标设备 IP 地址的远程攻击者以 root 权限执行任意命令。

西部数据发布声明称并未所有被黑设备均被强制恢复出厂设置。

目前,My Book Live 和 My Book Live Duo 产品不再受支持。实际上自2015年起就不再受支持,因此也就不奇怪它们仍然受出现在2018年漏洞的影响。

在更好的解决方案出现之前,西部数据建议 My Book Live 设备所有人将设备断网。

推荐阅读

Linux 多个发行版本被曝存在7年之久的提权漏洞

苹果修复老旧设备中的两个 iOS 0day

原文链接

https://www.securityweek.com/old-vulnerability-exploited-hack-wipe-wd-storage-devices

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~


http://www.ppmy.cn/news/693685.html

相关文章

mac不能写入移动硬盘的解决方法 让Mac支持写入ntfs分区

最新的Mac笔记本电脑全线取消了传统的USB接口,全部改为了更新、更先进、速度更快、接口更小的雷雳3接口,并且同时支持USB-C连接。不过也带来了很多不便的地方,比如要连接普通的硬盘的时候,必须要借助USB-C专USB的转接线。好在当今…

【解决】mac移动硬盘只读错误,不丢失资料

Mac上硬盘显示只读,求助! 「你好,你知道Mac计算机上显示只读的话,怎么样才能再次写入吗?今天早上我的希捷外接硬盘连接到Mac计算机后就突然变成只读了。我只能读取和查看储存在硬盘上的资料,无法修改上面的…

【mac】未能正确拔出移动硬盘,导致移动硬盘无法识别问题。

前沿: 新的mac,新的移动硬盘,平时使用硬盘没有硬件损坏,也正确操作读写和装载卸载,但是偶然忘记弹出就直接拔了移动硬盘,导致mac下移动硬盘不可读,这里分windows下可读和不可读两种。 可读&…

Windows11系统启动VMware Workstation 在此主机上不支持嵌套虚拟化导致无法启动虚拟机

问题复现: VMware Workstation中的虚拟机时启动失败,弹出错误弹窗: VMware Workstation 在此主机上不支持嵌套虚拟化。 模块“MonitorMode”启动失败。 未能启动虚拟机。 问题原因: 不要同时开启hyper-V和VMware虚拟机软件&…

【SpringCloud】三、Gateway网关进行信息过滤以及Docker部署步骤概要

网关(Gateway) 我们的业务不能对所有人都开放,而进行筛选就需要进行身份认证,这件事就是由网关来做到的,一切请求都先提交到网关来进行处理。 网关的功能 身份认证和权限校验服务路由(选择微服务的模块&…

下载redis后启动,redis在windows下启动闪退

解压Redis安装包后,双击“redis-server.exe”,闪退!双击“redis-cli.exe”,提示“连接不上”的英文信息。 第1步:修改“redis.windows.conf”文件内容 打开redis.windows.conf文件,限制内存。 在文件中&…

FileNotFoundError: [WinError 3] 系统找不到指定的路径。

出现报错:FileNotFoundError: [WinError 3] 系统找不到指定的路径。 日常一个记录 原因:原因是因为os.listdir()只能创建一级目录。而os.makedirs()可以创建多级目录。 问题解决。

eclipse中启动tomcat报错:系统找不到指定路径

C:\Program Files\Apache Software Foundation\Tomcat 9.0\backup\catalina.policy (系统找不到指定路径)… 找了小半天,网上都说改 改成完全控制即可,试了之后还是报错。 又看到一篇,说改users的: 改完就可以启动了&…