您的位置:首頁 > 業(yè)內(nèi)資訊 > 西數(shù)My Cloud個(gè)人云存儲(chǔ)硬盤含兩個(gè)嚴(yán)重安全漏洞
來自VerSprite的安全研究人員近日監(jiān)測(cè)到西數(shù)My Cloud個(gè)人云存儲(chǔ)硬盤設(shè)備包含兩個(gè)安全漏洞,允許使用某個(gè)版本Debian Linux的攻擊者通過一個(gè)Web訪問UI和一個(gè)RESTful API與硬盤發(fā)生聯(lián)系,從而會(huì)給不法分子提供兩種攻擊方式:通過命令注入,或是通過跨站請(qǐng)求偽造(CSRF)攻擊漏洞。
西數(shù)My Cloud個(gè)人云存儲(chǔ)硬盤允許用戶將該硬盤放在家中,通過本地局域網(wǎng)對(duì)設(shè)備進(jìn)行訪問;或者在其他位置通過互聯(lián)網(wǎng)對(duì)硬盤內(nèi)容進(jìn)行訪問。這個(gè)原理和目前所有公共云存儲(chǔ)相同,只不過西數(shù)My Cloud只屬于你個(gè)人。
攻擊者可以利用第一個(gè)漏洞注入多行命令,以獲取設(shè)備Root權(quán)限。第二個(gè)漏洞可通過該設(shè)備的Web應(yīng)用進(jìn)行利用,盡管該設(shè)備在沒有接入互聯(lián)網(wǎng)時(shí)很難被利用,但研究人員稱,使用社會(huì)工程學(xué)方法以及WebRTC(網(wǎng)頁實(shí)時(shí)通信),可以提升獲取該漏洞利用權(quán)限的機(jī)會(huì)。
研究人員表示,04.01.03-421 和 04.01.04-422 版本的固件具有極高風(fēng)險(xiǎn),西數(shù)已確認(rèn)該漏洞并正在進(jìn)行修復(fù),有望在未來幾天內(nèi)推出修復(fù)版本。
小編推薦閱讀《夢(mèng)幻新誅仙》裝備獲取方式大全最新(輕松掌握各種裝備獲取技巧,為你的角色提升實(shí)力)
閱讀《萬靈啟源SSR抽獎(jiǎng)概率揭曉》SSR抽獎(jiǎng)概率究竟是多少呢?(以游戲?yàn)橹,讓你了解抽?jiǎng)背后的真相)
閱讀《最囧大腦》32關(guān)通關(guān)攻略技巧指南(打破困境,激活大腦,輕松通關(guān))
閱讀深度詳解王者榮耀深淵王者段位要求(從細(xì)節(jié)到實(shí)戰(zhàn),解析深淵王者段位升級(jí)技巧攻略)
閱讀《明日方舟》最強(qiáng)先鋒干員推薦指南(打造最強(qiáng)先鋒戰(zhàn)隊(duì),從干員推薦到培養(yǎng)全解析)
閱讀《魔獸世界》懷舊服技巧指南大全(挑戰(zhàn)圣光的召喚任務(wù),為部落聯(lián)盟贏取榮譽(yù))
閱讀探尋江湖中的寶藏——尋找《煙雨江湖》西子君劍線索的攻略技巧最新(游戲中怎樣獲得西子君劍線索?)
閱讀星露谷物語下水道屏障破解攻略技巧指南(助你輕松突破下水道難關(guān),快速獲得豐厚獎(jiǎng)勵(lì))
閱讀《燃燒意志路奇加點(diǎn)攻略技巧指南》(航海王游戲中路奇如何加點(diǎn),最新推薦匯總)
閱讀王者榮耀史詩皮膚卡意思一覽大全(探索王者榮耀史詩皮膚的故事,了解背后的涵義)
閱讀《重返深淵鎖鐮》武器攻略大全最新(每把武器攻略,助你通關(guān)游戲)
閱讀《DNF》游戲牛郎星的光輝快速獲得攻略技巧(跨越星際盡享榮耀)
閱讀探秘夢(mèng)幻模擬戰(zhàn)手游霧風(fēng)的技能屬性攻略(霧風(fēng)技能解析,讓你成為游戲中的絕佳戰(zhàn)士)
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)