Goodnews.ua


В сетевых накопителях WD My Cloud обнаружено 85 уязвимостей

Март 08
21:01 2017

В сетевых накопителях WD My Cloud обнаружено 85 уязвимостей

Исследователь безопасности, известный под псевдонимом Zenofex, обнаружил в общей сложности 85 уязвимостей разной степени опасности, включая критические, в сетевых устройствах серии MyCloud производства компании Western Digital.
По данным эксперта, проблемы затрагивают следующие модели: My Cloud, My Cloud Gen 2, My Cloud Mirror, My Cloud PR2100, My Cloud PR4100, My Cloud EX2 Ultra, My Cloud EX2, My Cloud EX4, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100 и My Cloud DL4100.
Некоторые из выявленных проблем позволяют удаленно выполнить код на целевом устройстве, а также получить доступ к данным пользователей.
Значительное количество обнаруженных уязвимостей могут быть проэксплуатированы путем изменения значений файлов cookie или внедрения shell-команд в параметры cookie. Более сложные атаки предполагают внедрение вредоносного кода в теги изображений на сайтах, посещаемых владельцами уязвимых устройств WD My Cloud. В результате злоумышленник может получить контроль над устройством.
По словам Zenofex, наиболее опасную уязвимость, позволяющую обойти механизм аутентификации, проще всего проэксплуатировать. Для этого нужно всего лишь модифицировать параметры cookie сессии.
Исследователь решил не информировать Western Digital о найденных им уязвимостях после того, как пообщался с другими специалистами на конференции Black Hat USA 2016, которые неоднократно жаловались на то, что WD постоянно игнорирует сообщения об уязвимостях.
«Из-за игнорирования этих проблем уязвимые устройства дольше будут оставаться online. Мы хотим обратить внимание сообщества на уязвимости и надеемся, что пользователи ограничат общественный доступ к своим сетям там, где это возможно», — говорит Zenofex.
Исследователь опубликовал PoC-код к 48 уязвимостям, а также представил видео с демонстрацией эксплуатации ряда проблем.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Трубин не помог: Бенфика проиграла Марселю в послематчевой серии пенальти

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua