حفره امنیتی و آسیب پذیری در Western Digital My Cloud
به گزارش کارگروه امنیت سایبربان به نقل از سکیوریتی افرز؛ کارشناسان امنیتی Trustwave پس از بررسیهای خود در رابطه تجهیزات ذخیرهسازی شبکه Western Digital My Cloud آسیبپذیری را در این تجهیزات شناسایی کردند که دسترسی به اطلاعات حساس داخل این سختافزار را به مهاجم میدهد.
محققان در بررسیهای خود دو آسیبپذیری در تجهیزات ذخیرهسازی شبکه Western Digital My Cloud شناسایی کردهاند که مهاجم پس از انجام فعالیت مخرب خود روی این تجهیزات موفق به حذف فایلهای ذخیره شده روی این دستگاهها شدهاند.
دو آسیبپذیری موجود در این تجهیزات آن است که آسیبپذیری موجود موجب اجرای فرمان ناخودآگاه و حذف فایلهای دلخواه توسط مهاجم میشود. آسیبپذیری اجرای فرمان خودسرانه با استفاده از رابط مشترک اسکریپتgateway « nas_sharing.cgi » اجرا میشود که به کاربر محلی این امکان را میدهد دستورات پوسته را بهعنوان ریشه اجرا کند.
این در حالی است که تمامی این دستورات را مهاجم میتواند با استفاده از دسترسی محلی اجرا کرده و فرمان اجرای کدهای مخرب توسط مهاجم اجرا شود.
محصولات آسیبپذیر این شرکت که تحت تأثیر آسیبپذیری نامبرده قرار دارند شامل Gen 2, My Cloud PR2100, My Cloud PR4100, My Cloud EX2 Ultra, My Cloud EX2, My Cloud EX4, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100 و My Cloud DL4100 هستند.
در این میان گزارش ارائهشده توسط شرکت Trustwave در سال 2017 ارائه شد که محققان این شرکت با ارائه وصلههای امنیتی از این آسیبها جلوگیری کردند.