您的位置:首頁(yè) > 業(yè)內(nèi)資訊 > 西數(shù)My Cloud個(gè)人云存儲(chǔ)硬盤含兩個(gè)嚴(yán)重安全漏洞
來自VerSprite的安全研究人員近日監(jiān)測(cè)到西數(shù)My Cloud個(gè)人云存儲(chǔ)硬盤設(shè)備包含兩個(gè)安全漏洞,允許使用某個(gè)版本Debian Linux的攻擊者通過一個(gè)Web訪問UI和一個(gè)RESTful API與硬盤發(fā)生聯(lián)系,從而會(huì)給不法分子提供兩種攻擊方式:通過命令注入,或是通過跨站請(qǐng)求偽造(CSRF)攻擊漏洞。
西數(shù)My Cloud個(gè)人云存儲(chǔ)硬盤允許用戶將該硬盤放在家中,通過本地局域網(wǎng)對(duì)設(shè)備進(jìn)行訪問;或者在其他位置通過互聯(lián)網(wǎng)對(duì)硬盤內(nèi)容進(jìn)行訪問。這個(gè)原理和目前所有公共云存儲(chǔ)相同,只不過西數(shù)My Cloud只屬于你個(gè)人。
攻擊者可以利用第一個(gè)漏洞注入多行命令,以獲取設(shè)備Root權(quán)限。第二個(gè)漏洞可通過該設(shè)備的Web應(yīng)用進(jìn)行利用,盡管該設(shè)備在沒有接入互聯(lián)網(wǎng)時(shí)很難被利用,但研究人員稱,使用社會(huì)工程學(xué)方法以及WebRTC(網(wǎng)頁(yè)實(shí)時(shí)通信),可以提升獲取該漏洞利用權(quán)限的機(jī)會(huì)。
研究人員表示,04.01.03-421 和 04.01.04-422 版本的固件具有極高風(fēng)險(xiǎn),西數(shù)已確認(rèn)該漏洞并正在進(jìn)行修復(fù),有望在未來幾天內(nèi)推出修復(fù)版本。
小編推薦閱讀情侶黃鉆,qq情侶黃鉆一個(gè)是黃鉆開了以后另一個(gè)是黃鉆嗎
閱讀男孩第4季促銷宣布“ Supe Lives Matter”和“使美國(guó)再次超級(jí)”
閱讀Prime視頻現(xiàn)在可能有廣告,但是亞馬遜不會(huì)關(guān)閉FreeVee
閱讀旗幟:新伊甸園評(píng)論的幽靈 - 捉鬼敢死隊(duì)
閱讀亞馬遜的幾個(gè)狂戰(zhàn)士收藏品都可以預(yù)訂
閱讀一個(gè)安靜的地方:第一天預(yù)告片揭示了外星人來到地球的那一天
閱讀在有限的時(shí)間內(nèi),Amazon的狂歡漫畫豪華版在亞馬遜享受50%的折扣
閱讀因?yàn)榍婪,熱愛《?mèng)幻西游》手游的他選擇了棄號(hào)重開
閱讀13代i9+滿血RTX4060,機(jī)械師曙光16Pro開啟預(yù)售!
閱讀艾克索拉:一家創(chuàng)辦17年的全球化公司,正在凸顯“沉淀”對(duì)游戲支付的價(jià)值
閱讀燃的不止卡塔爾!2022英特爾大師挑戰(zhàn)賽網(wǎng)咖及電競(jìng)酒店聯(lián)賽燃情謝幕
閱讀貴州移動(dòng)云游戲電競(jìng)大賽正式啟動(dòng),球王全省招募中
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2024 haote.com 好特網(wǎng)