В сетевых хранилищах WDMyCloud выявлен бэкдор

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88628
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В сетевых хранилищах WDMyCloud выявлен бэкдор

Сообщение [Ботя] » 07 янв 2018, 14:30

--------
Размещено: Сегодня, 09:55

В выпускаемых компанией Western Digital сетевых хранилищах My Cloud обнаружены опасная уязвимость и бэкдор, позволяющие получить привилегированный доступ к устройству. Уязвимость даёт возможность выполнить код с правами root через отправку удалённого запроса без выполнения штатной процедуры аутентификации. Бэкдор проявляется в наличии скрытой учётной записи администратора с предопределённым паролем, который невозможно изменить. Проблемы присутствуют в прошивках до версии 2.30.165 включительно (кроме ветки MyCloud 04.X) и устранены в обновлении 2.30.174.

Подробнее...
Ответить

Вернуться в «Новости *nix»