Incidenti me humbjen e të dhënave në disqet rrjetëore WD My Book Live dhe My Book Live Duo

Kompania Western Digital u rekomandoi përdoruesve që menjëherë të çaktivizojnë pajisjet e ruajtjes WD My Book Live dhe My Book Live Duo nga interneti për shkak të ankesave masive për fshirjen e të gjithë përmbajtjes nga ruajtësit. Momentalisht është e njohur vetëm se si pasojë e veprimeve të një software-je të panjohur malinj, realizohet iniciimi i largët i rikuperimit të pajisjeve në gjendjen e tyre fillestare, duke pastruar të gjithë përmbajtjen e ruajtur në ruajtës.

Pajisjet WD My Book Live dhe My Book Live Duo mbështesin lidhjen me Ethernet dhe funksionin e ruajtjes në rrjet me mundësinë e qasjes nga larg në skedarët e tyre dhe ndryshimin e konfiguracionit përmes shërbimit cloud të Western Digital. Kompania Western Digital deklaroi se momentalisht nuk janë identifikuar raste që tregojnë se sulmi ndodh përmes komprometimit të shërbimit cloud të kompanisë, dhe jo të pajisjeve përfundimtare të përdoruesve.

Ishte supozuar se sulmi mund të ishte kryer përmes marrjes së kontrollit mbi llogaritë e veçanta të përdoruesve në shërbimin cloud, por sipas raporteve të atyre që janë dëmtuar, disa prej tyre kishin çaktivizuar funksionin e menaxhimit përmes shërbimit cloud. Versioni kryesor i ndodhisë bazohet në idenë se sulmi mbi WD My Book Live dhe My Book Live Duo po realizohet përmes një dobësie të papërmirësuar që nga viti 2018 (CVE-2018-18472) në firmware, e cila lejon ekzekutimin e kodit nga larg me të drejtat root. Mbështetje për ruajtësin WD My Book Live dhe My Book Live Duo është ndaluar që nga viti 2015 dhe që atëherë nuk janë publikuar përditësime firmware.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster