Die Firma Western Digital hat empfohlen, dass Benutzer die SpeichergerĂ€te WD My Book Live und My Book Live Duo dringend vom Internet trennen, da es zahlreiche Beschwerden ĂŒber die Löschung des gesamten Inhalts der Laufwerke gibt. Bisher ist nur bekannt, dass aufgrund der AktivitĂ€ten einer unbekannten Malware eine Ferninitiierung des ZurĂŒcksetzens der GerĂ€te auf die Werkseinstellungen erfolgt, wobei der gesamte auf dem Laufwerk gespeicherte Inhalt gelöscht wird.
Die GerĂ€te WD My Book Live und My Book Live Duo unterstĂŒtzen die Verbindung zu Ethernet und arbeiten als Netzwerkspeicher mit der Möglichkeit des Fernzugriffs auf die eigenen Dateien und der Ănderung der Konfiguration ĂŒber den Cloud-Dienst von Western Digital. Western Digital gab an, dass momentan keine Hinweise darauf vorliegen, dass der Angriff ĂŒber die Kompromittierung des Cloud-Dienstes des Unternehmens und nicht ĂŒber die EndgerĂ€te der Benutzer erfolgt.
Es wurde vermutet, dass der Angriff möglicherweise durch den Zugriff auf einzelne Benutzerkonten im Cloud-Dienst erfolgen könnte, aber Berichten von Betroffenen zufolge wurde bei einigen von ihnen die Funktion zur Steuerung ĂŒber den Cloud-Dienst deaktiviert. Die Hauptversion des Vorfalls basiert darauf, dass der Angriff auf WD My Book Live und My Book Live Duo durch eine seit 2018 bestehende, nicht behobene SicherheitsanfĂ€lligkeit (CVE-2018-18472) in der Firmware verursacht wird, die eine AusfĂŒhrung von Code mit Root-Rechten ermöglicht. Der Support fĂŒr die SpeichergerĂ€te WD My Book Live und My Book Live Duo wurde 2015 eingestellt, und seitdem wurden keine Firmware-Updates mehr bereitgestellt.
Quelle: opennet.ru
