Az otthoni felhőt áttörték: súlyos hiba a WD My Cloudban

Az otthoni felhőt áttörték: súlyos hiba a WD My Cloudban
Egy kritikus sérülékenységet fedeztek fel a Western Digital népszerű My Cloud eszközeiben, amely lehetővé teszi a támadók számára, hogy akár távolról tetszőleges parancsokat futtassanak rajtuk. A sebezhetőség a felhasználói felületen keresztül kihasználható, hibás operációs rendszer parancsfuttatás útján, főként célzott HTTP POST kérések révén. Elsősorban a My Cloud PR2100, PR4100, EX4100, EX2 Ultra, Mirror Gen 2, DL2100, EX2100, DL4100 és WDBCTLxxxxxx-10-es modellek érintettek – vagyis szinte az összes otthoni és irodai használatra szánt verzió.

Már nem minden készülék kap javítást

Azon felhasználók, akik a régebbi DL2100 vagy DL4100 modellekkel rendelkeznek, rossz hírrel szembesülhetnek: ezek elérték az úgynevezett támogatási időszak végét (End of Support), tehát várhatóan nem adnak ki hozzájuk javítást. Minden más modell esetében sürgős a frissítés, hiszen az 5.31.108-as firmware kiküszöböli a hibát. Addig is, amíg a frissítés megtörténik, a legjobb offline módba kapcsolni az eszközöket.

Komoly veszélyek, egyszerű megelőzés

A sebezhetőség miatt a támadók akár fájlokat módosíthatnak, törölhetnek, konfigurációt változtathatnak, parancssorokat futtathatnak, illetve korábban már használtak hasonló NAS hibákat botnetek létrehozására, zsarolóvírus terjesztésére vagy érzékeny adatok ellopására is. A My Cloud eszközöket főleg kisvállalkozások, otthoni irodák és magánfelhasználók használják, jellemzően felhőalapú fájlmegosztásra, médiastreamingre és automatikus biztonsági mentésre. Automatikus frissítés esetén elképzelhető, hogy a javítás már települt, de mindenképpen érdemes ellenőrizni a verziószámot.

Így tudsz frissíteni

A frissítés manuálisan is kezdeményezhető: letölthető a megfelelő firmware, a Beállítások > Firmware frissítés > Fájl frissítés menüpontnál a BIN fájlt kell kiválasztani. Fontos: frissítés közben az eszközt végig áram alatt kell tartani, a veszteség elkerülése érdekében. Ha offline módba kapcsolod, a helyi hálózaton továbbra is elérhető marad az adattároló, azonban a felhőalapú fájlok nem. Az azonnali cselekvés ezúttal valóban kulcsfontosságú.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tettél volna, ha a te eszközöd már nem kap frissítést?
  • Szerinted mennyire fontos ilyenkor a gyors döntés?
  • Mit gondolsz, etikus dolog ilyenkor a gyártónak egyszerűen abbahagyni a támogatást?


Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 15:49

A Huawei Mate 80 Pro Max: vakító fény a zsebedben

💡 A Huawei bemutatta új Mate 80 szériáját Kínában, ahol a Mate 80 Pro Max rendkívül fényes, 6,9 colos, dupla rétegű OLED kijelzője mindenkit lenyűgöz...

MA 15:34

A valódi Tutanhámon-rejtély: lefejezés és évszázados eltussolás

🔮 1925 novemberében, száz évvel ezelőtt kerültek először tudományos vizsgálat alá Tutankhamon múmiájának maradványai...

MA 15:18

Az örökség tabuja: miért hallgatnak a szülők a pénzről?

Felmerül a kérdés, hogy vajon miért titkolják a szülők, milyen örökség vár a gyerekeikre – pedig a családok többségében elképesztő összegek cserélnek majd gazdát...

MA 15:02

Az ikertornádók éve: brutális pusztítás Mississippiben

🌩 Márciusban egy halálos vihar maradandó nyomot hagyott Mississippi állam tájain: a Landsat 8 műhold különleges műholdfelvételt rögzített Tylertown közelében, amelyen két, szinte teljesen párhuzamos tornádónyomvonal látható...

MA 14:50

Az Ox Bel Ha, a Föld leghosszabb víz alatti labirintusa

🚢 A mexikói Yucatán-félsziget alatt húzódó Ox Bel Ha barlangrendszer (jelentése: három vízi út a maja nyelven) a leghosszabb víz alatti barlang a világon...

MA 14:34

Az ősi belga barlang sötét titka: kannibalizmus és halál

A belgiumi Goyet-barlangban előkerült neandervölgyi csontok hátborzongató titkot rejtenek. Mintegy 45 000 évvel ezelőtt egy csoport neandervölgyi embertársait felfalta – és nem is akárhogy: elsősorban nőket és gyerekeket választottak áldozatul...

MA 14:17

A Facebook új becenevei: végre nem kötelező a valódi név!

👤 A Facebook újabb lépést tett afelé, hogy jobban hasonlítson a Redditre, ugyanis már a Facebook-csoportokban is lehetőség van becenéven posztolni, nem a valódi néven...

MA 14:01

Az ingatlanpénzügyi óriást adatlopási botrány rázza meg

SitusAMC, az egyik legnagyobb pénzügyi szolgáltató, november elején felfedezett adatlopásról számolt be, amely jelentős ügyféladatokat érintett...

MA 13:49

Felfedték az emberi sejtek titkos riasztórendszerét

A riboszómák nemcsak a fehérjék gyártásáért felelősek, hanem sejtjeink védelmi rendszerének első vonalát is jelentik...

MA 13:33

A részecskegyorsítók mellékterméke áttörést hozhat a rákkezelésben

💫 A nagy teljesítményű részecskegyorsítókban termelődő, eddig kihasználatlan energiát mostantól értékes orvosi izotópok előállítására lehetne felhasználni, állítják a Yorki Egyetem kutatói...

MA 13:18

A smaragdzöld festékek rejtélye: miért fakulnak a mesterművek?

Jó példa erre, amikor a 19. században elterjedt mesterséges smaragdzöld festékek bámulatosan élénk árnyalatukkal forradalmasították a művészetet...

MA 13:02

A tea és a kakaó: az ülőmunka váratlan szövetségesei

Többek között a tea, a bogyós gyümölcsök, az alma és a kakaó rendszeres fogyasztása bizonyítottan segíthet megvédeni a férfiak érrendszerét az ülő életmód rejtett káros következményeitől...

MA 12:36

Az élőlény, amely megkérdőjelezi, mit is nevezünk életnek

🦑 Az élet legfőbb szerkezeti egysége a sejt, hiszen minden élőlény abból épül fel, és a biológia szerint az alapvető életjelenségek – mint a biomolekulák feldolgozása, a növekedés, az örökítőanyag másolása és az önálló szaporodás – mind a sejt működéséből származnak...

MA 12:17

Az ózonlyuk zsugorodott: az elmúlt 30 év ötödik legkisebbje

A déli-sarkvidéki ózonlyuk 2025-ben az elmúlt harminc évben feljegyzett ötödik legkisebb méretére zsugorodott...

MA 12:02

A népmesék őrzik az indiai szavannák elfeledett titkait

🐘 A világ szárazföldjének csaknem 40%-át nem erdők vagy jég borítja, hanem szabadon elterülő, hatalmas füves puszták...

MA 11:33

Az első emberi áldozat: lecsapott a ritka H5N5 madárinfluenza

Vizsgálják, hogy az Egyesült Államokban megjelent-e egy újabb madárinfluenza-vírustörzs, amely már emberi halálesetet is okozott...

MA 11:18

Az éghajlatváltozás múzeuma: remény a klímaszorongó diákoknak

🌱 2023-ban, amikor a helyi középiskolai diákoknak bemutattuk az Éghajlati Remény Múzeuma nevű projektünket, váratlan visszajelzésekkel szembesültünk...

MA 10:57

Az új Pocket Casts lejátszólista felkavarja az állóvizet

A népszerű podcast-alkalmazás, a Pocket Casts mostantól lehetővé teszi, hogy lejátszási listát készíts kedvenc podcast-epizódjaidból...