Die Firma Western Digital hat empfohlen, dass Benutzer die Speichergeräte WD My Book Live und My Book Live Duo dringend vom Internet trennen, da es zahlreiche Beschwerden über die Löschung des gesamten Inhalts der Laufwerke gibt. Bisher ist nur bekannt, dass aufgrund der Aktivitäten einer unbekannten Malware eine Ferninitiierung des Zurücksetzens der Geräte auf die Werkseinstellungen erfolgt, wobei der gesamte auf dem Laufwerk gespeicherte Inhalt gelöscht wird.
Die Geräte WD My Book Live und My Book Live Duo unterstützen die Verbindung zu Ethernet und arbeiten als Netzwerkspeicher mit der Möglichkeit des Fernzugriffs auf die eigenen Dateien und der Änderung der Konfiguration über den Cloud-Dienst von Western Digital. Western Digital gab an, dass momentan keine Hinweise darauf vorliegen, dass der Angriff über die Kompromittierung des Cloud-Dienstes des Unternehmens und nicht über die Endgeräte der Benutzer erfolgt.
Es wurde vermutet, dass der Angriff möglicherweise durch den Zugriff auf einzelne Benutzerkonten im Cloud-Dienst erfolgen könnte, aber Berichten von Betroffenen zufolge wurde bei einigen von ihnen die Funktion zur Steuerung über den Cloud-Dienst deaktiviert. Die Hauptversion des Vorfalls basiert darauf, dass der Angriff auf WD My Book Live und My Book Live Duo durch eine seit 2018 bestehende, nicht behobene Sicherheitsanfälligkeit (CVE-2018-18472) in der Firmware verursacht wird, die eine Ausführung von Code mit Root-Rechten ermöglicht. Der Support für die Speichergeräte WD My Book Live und My Book Live Duo wurde 2015 eingestellt, und seitdem wurden keine Firmware-Updates mehr bereitgestellt.
Quelle: opennet.ru
