Az otthoni felhőt áttörték: súlyos hiba a WD My Cloudban

Az otthoni felhőt áttörték: súlyos hiba a WD My Cloudban
Egy kritikus sérülékenységet fedeztek fel a Western Digital népszerű My Cloud eszközeiben, amely lehetővé teszi a támadók számára, hogy akár távolról tetszőleges parancsokat futtassanak rajtuk. A sebezhetőség a felhasználói felületen keresztül kihasználható, hibás operációs rendszer parancsfuttatás útján, főként célzott HTTP POST kérések révén. Elsősorban a My Cloud PR2100, PR4100, EX4100, EX2 Ultra, Mirror Gen 2, DL2100, EX2100, DL4100 és WDBCTLxxxxxx-10-es modellek érintettek – vagyis szinte az összes otthoni és irodai használatra szánt verzió.

Már nem minden készülék kap javítást

Azon felhasználók, akik a régebbi DL2100 vagy DL4100 modellekkel rendelkeznek, rossz hírrel szembesülhetnek: ezek elérték az úgynevezett támogatási időszak végét (End of Support), tehát várhatóan nem adnak ki hozzájuk javítást. Minden más modell esetében sürgős a frissítés, hiszen az 5.31.108-as firmware kiküszöböli a hibát. Addig is, amíg a frissítés megtörténik, a legjobb offline módba kapcsolni az eszközöket.

Komoly veszélyek, egyszerű megelőzés

A sebezhetőség miatt a támadók akár fájlokat módosíthatnak, törölhetnek, konfigurációt változtathatnak, parancssorokat futtathatnak, illetve korábban már használtak hasonló NAS hibákat botnetek létrehozására, zsarolóvírus terjesztésére vagy érzékeny adatok ellopására is. A My Cloud eszközöket főleg kisvállalkozások, otthoni irodák és magánfelhasználók használják, jellemzően felhőalapú fájlmegosztásra, médiastreamingre és automatikus biztonsági mentésre. Automatikus frissítés esetén elképzelhető, hogy a javítás már települt, de mindenképpen érdemes ellenőrizni a verziószámot.

Így tudsz frissíteni

A frissítés manuálisan is kezdeményezhető: letölthető a megfelelő firmware, a Beállítások > Firmware frissítés > Fájl frissítés menüpontnál a BIN fájlt kell kiválasztani. Fontos: frissítés közben az eszközt végig áram alatt kell tartani, a veszteség elkerülése érdekében. Ha offline módba kapcsolod, a helyi hálózaton továbbra is elérhető marad az adattároló, azonban a felhőalapú fájlok nem. Az azonnali cselekvés ezúttal valóban kulcsfontosságú.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tettél volna, ha a te eszközöd már nem kap frissítést?
  • Szerinted mennyire fontos ilyenkor a gyors döntés?
  • Mit gondolsz, etikus dolog ilyenkor a gyártónak egyszerűen abbahagyni a támogatást?



Legfrissebb posztok

Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai
MA 17:31

Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai

Jelentőséggel bír, hogy a Discord, a világ egyik legnagyobb közösségi platformja, hackertámadás áldozata lett, amely során hetvenezer felhasználó hivatalos okmányának képe került illetéktelen kezekbe...

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket
MA 17:01

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket

A vegyi anyagok életterünket és viselkedésünket is befolyásolják, gyakran észrevétlenül. Mérgek, amelyekhez nap mint nap hozzájutunk, nem csupán a természetben, hanem mindennapi használati tárgyainkban is jelen vannak: lakberendezési tárgyakban, ruházatban, élelmiszer-csomagolásban...

Az Intel új csodafegyvere: itt a Panther Lake processzor
MA 16:59

Az Intel új csodafegyvere: itt a Panther Lake processzor

💻 Hat hónappal azután, hogy Lip-Bu Tan átvette az Intel irányítását, a vállalat bemutatta legújabb hardveres áttörését, a Panther Lake (Párduc-tó) kódnevű processzort...

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?
MA 16:02

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?

Néhány napja egy rejtélyes csillagközi vándor haladt el a Mars közelében, ahol jelenleg több nemzet űrszondái kutatják a vörös bolygó múltját...

Az MI-s TikTok már gyorsabb, mint a ChatGPT
MA 16:01

Az MI-s TikTok már gyorsabb, mint a ChatGPT

Sora, az OpenAI mesterséges intelligenciával videókat generáló alkalmazása már az első öt nap alatt átlépte az egymilliós letöltésszámot Észak-Amerikában, amivel még a ChatGPT kezdeti sikereit is megelőzte...

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?
MA 15:30

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?

Egy japán kutatócsoport új eljárást dolgozott ki, amellyel energiahatékonyabb mágneses memóriát, azaz MRAM-ot (magnetikus véletlen elérésű memória, magnetic random-access memory) gyárthatnak...

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi
MA 15:01

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi

Az iskolás korosztályban az MI mindent eláraszt: egyre többen fordulnak chatbotokhoz tanulási, lelki vagy éppen romantikus ismeretségek céljából...

Amikor egyszerre remeg a Cascadia és a San Andreas
MA 15:00

Amikor egyszerre remeg a Cascadia és a San Andreas

🌌 Észak-Amerika nyugati partja a geológiai veszélyek egyik legizgalmasabb színtere: itt folyamatosan ütköznek, csúsznak egymás alatt és mellett a földkéreg hatalmas lemezei...

Az Apple új trükkje: valóságshow a Lakers meccsein?
MA 14:30

Az Apple új trükkje: valóságshow a Lakers meccsein?

🏀 A közelgő NBA-szezonra az Apple Vision Pro végre élő, „lebilincselő” sportközvetítéssel bővül...