La société Western Digital a recommandé aux utilisateurs de déconnecter d'urgence les appareils de stockage WD My Book Live et My Book Live Duo d'Internet en raison d'un grand nombre de plaintes concernant la suppression de tout le contenu des dispositifs. Pour l'instant, il ne s'agit que de rumeurs selon lesquelles une activité d'un logiciel malveillant non identifié provoquerait une réinitialisation à distance des appareils, effaçant ainsi tout le contenu enregistré.
Les appareils WD My Book Live et My Book Live Duo permettent une connexion Ethernet et fonctionnent comme un stockage en réseau avec la possibilité d'accéder à des fichiers à distance et de modifier la configuration via le service cloud de Western Digital. La société Western Digital a déclaré qu'à ce jour, aucun élément ne permettait de conclure que l'attaque provenait d'une compromission du service cloud, plutôt que des dispositifs des utilisateurs.
Il a été suggéré que l'attaque pourrait avoir été réalisée en prenant controle de certains comptes utilisateurs dans le service cloud, mais selon les rapports des victimes, certains avaient désactivé la fonction de gestion via le service cloud. L'hypothèse principale repose sur le fait que l'attaque contre les WD My Book Live et My Book Live Duo est réalisée à l'aide d'une vulnérabilité non corrigée depuis 2018 (CVE-2018-18472) dans le firmware, permettant l'exécution de code à distance avec des privilèges root. Le support des dispositifs WD My Book Live et My Book Live Duo a été arrêté en 2015 et depuis, aucune mise à jour du firmware n'a été publiée.
Source : opennet.ru
