La empresa Western Digital ha recomendado a los usuarios desconectar urgentemente los dispositivos de almacenamiento WD My Book Live y My Book Live Duo de Internet debido a la aparición de numerosas quejas sobre la eliminación de todo el contenido de las unidades. Hasta ahora, se sabe solo que, debido a la actividad de un software malicioso desconocido, se está realizando la iniciación remota de un restablecimiento de fábrica de los dispositivos, eliminando todo el contenido almacenado en las unidades.
Los dispositivos WD My Book Live y My Book Live Duo admiten conexión a Ethernet y funcionan como almacenamiento en red con acceso remoto a sus archivos y la posibilidad de cambiar la configuración a través del servicio en la nube de Western Digital. La compañía Western Digital ha declarado que, hasta el momento, no se ha encontrado evidencia que indique que el ataque se lleva a cabo a través de la comprometida nube de la empresa y no a través de los dispositivos finales de los usuarios.
Se suponía que el ataque podía haberse realizado a través del control de cuentas individuales de los usuarios en el servicio en la nube, pero según los informes de los afectados, algunos de ellos tenían desactivada la función de gestión a través del servicio en la nube. La principal hipótesis sobre lo sucedido se basa en que el ataque a los WD My Book Live y My Book Live Duo se produce debido a una vulnerabilidad no corregida desde 2018 (CVE-2018-18472) en el firmware, que permite la ejecución remota de código con privilegios de root. El soporte para los dispositivos WD My Book Live y My Book Live Duo se interrumpió en 2015 y desde entonces no se han lanzado actualizaciones de firmware.
Fuente: opennet.ru
