Kompania Western Digital rekomandoi përdoruesve të çaktivizojnë menjëherë pajisjet e ruajtjes WD My Book Live dhe My Book Live Duo nga interneti për shkak të ankesave masive për fshirjen e të gjithë përmbajtjes së pajisjeve. Deri tani dihet vetëm se si shkak i veprimit të një programi të paditur keqdashës, njihet iniciimi i largët i rivendosjes së pajisjeve në gjendjen fillestare me fshirjen e të gjithë përmbajtjes së ruajtur në pajisës.
Pajisjet WD My Book Live dhe My Book Live Duo mbështesin lidhjen me Ethernet dhe operimin si ruajtje në rrjet me mundësinë e aksesit të largët në skedarët e tyre dhe ndryshimin e konfiguracionit përmes shërbimit në re të Western Digital. Kompania Western Digital deklaroi se deri tani nuk janë identifikuar fakte që tregojnë se sulmi po përjetohet përmes komprometimit të shërbimit në re të kompanisë, dhe jo të pajisjeve fundore të përdoruesve.
Ishte supozuar se sulmi mund të ishte kryer përmes marrjes së kontrollit mbi llogaritë e veçanta të përdoruesve në shërbimin në re, por sipas raporteve të të prekurve, disa prej tyre kishin çaktivizuar funksionin e menaxhimit përmes shërbimit në re. Versioni kryesor i ngjarjes mbështetet në faktin se sulmi ndaj WD My Book Live dhe My Book Live Duo po realizohet përmes një dobësie që nuk është korrigjuar që nga viti 2018 (CVE-2018-18472) në firmware, e cila lejon ekzekutimin e largët të kodit me të drejtat root. Mbështetja për ruajtjet WD My Book Live dhe My Book Live Duo u ndërpre në vitin 2015 dhe që nga atëherë nuk janë lëshuar azhurnime firmware.
Burimi: opennet.ru
