Az otthoni felhőt áttörték: súlyos hiba a WD My Cloudban

Az otthoni felhőt áttörték: súlyos hiba a WD My Cloudban
Egy kritikus sérülékenységet fedeztek fel a Western Digital népszerű My Cloud eszközeiben, amely lehetővé teszi a támadók számára, hogy akár távolról tetszőleges parancsokat futtassanak rajtuk. A sebezhetőség a felhasználói felületen keresztül kihasználható, hibás operációs rendszer parancsfuttatás útján, főként célzott HTTP POST kérések révén. Elsősorban a My Cloud PR2100, PR4100, EX4100, EX2 Ultra, Mirror Gen 2, DL2100, EX2100, DL4100 és WDBCTLxxxxxx-10-es modellek érintettek – vagyis szinte az összes otthoni és irodai használatra szánt verzió.

Már nem minden készülék kap javítást

Azon felhasználók, akik a régebbi DL2100 vagy DL4100 modellekkel rendelkeznek, rossz hírrel szembesülhetnek: ezek elérték az úgynevezett támogatási időszak végét (End of Support), tehát várhatóan nem adnak ki hozzájuk javítást. Minden más modell esetében sürgős a frissítés, hiszen az 5.31.108-as firmware kiküszöböli a hibát. Addig is, amíg a frissítés megtörténik, a legjobb offline módba kapcsolni az eszközöket.

Komoly veszélyek, egyszerű megelőzés

A sebezhetőség miatt a támadók akár fájlokat módosíthatnak, törölhetnek, konfigurációt változtathatnak, parancssorokat futtathatnak, illetve korábban már használtak hasonló NAS hibákat botnetek létrehozására, zsarolóvírus terjesztésére vagy érzékeny adatok ellopására is. A My Cloud eszközöket főleg kisvállalkozások, otthoni irodák és magánfelhasználók használják, jellemzően felhőalapú fájlmegosztásra, médiastreamingre és automatikus biztonsági mentésre. Automatikus frissítés esetén elképzelhető, hogy a javítás már települt, de mindenképpen érdemes ellenőrizni a verziószámot.

Így tudsz frissíteni

A frissítés manuálisan is kezdeményezhető: letölthető a megfelelő firmware, a Beállítások > Firmware frissítés > Fájl frissítés menüpontnál a BIN fájlt kell kiválasztani. Fontos: frissítés közben az eszközt végig áram alatt kell tartani, a veszteség elkerülése érdekében. Ha offline módba kapcsolod, a helyi hálózaton továbbra is elérhető marad az adattároló, azonban a felhőalapú fájlok nem. Az azonnali cselekvés ezúttal valóban kulcsfontosságú.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tettél volna, ha a te eszközöd már nem kap frissítést?
  • Szerinted mennyire fontos ilyenkor a gyors döntés?
  • Mit gondolsz, etikus dolog ilyenkor a gyártónak egyszerűen abbahagyni a támogatást?


Legfrissebb posztok

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     伙力火车票 (iPhone/iPad)A 高铁管家 egy népszerű kínai utazási alkalmazás, amely összehangolja a különféle közlekedési lehetőségeket, így például a vonatokat, repülőket, taxikat és buszokat...

csütörtök 21:10

A botrányos bemutató: részegen debütált az orosz robot

🤖 Oroszország első autonóm humanoid robotja, az AIDOL alig néhány másodperccel a nyilvános bemutatkozása után elvesztette az egyensúlyát, és elterült a színpadon...

csütörtök 21:09

Lehullt a lepel a marsi fekete csíkok titkáról

Felmerül a kérdés, hogy miért tarkítja a Mars felszínét több mint 1,6 millió titokzatos fekete csík, amelyek már az 1970-es évek óta foglalkoztatják a kutatókat...

csütörtök 20:08

Az invazív hangyák kifosztják, éheztetik a poszméhkolóniákat

🐜 A poszméhek életét egyre több tényező nehezíti: a természetes élőhelyek pusztulása, a vegyszerek és a betegségek mellett most az invazív argentin hangyák is komoly veszélyt jelentenek...

csütörtök 19:09

Az új Google‑vásárlás: beszélgetsz, fizetsz, a többit az MI intézi

Érdemes megérteni, hogy a Google jelentősen átalakítja az online vásárlást: az új MI-mód lehetővé teszi, hogy beszélgetés formájában vásárolhass, miközben a Google saját bevételi forrásait is bővíti...

csütörtök 17:18

Az Android szabadsága él: továbbra is jöhetnek a külső appok

A Google enyhít a fejlesztői azonosítás szigorításán, így a tapasztaltabb felhasználók továbbra is telepíthetnek olyan Android-alkalmazásokat, amelyek nem a hivatalos Play Áruházból származnak, és ismeretlen fejlesztőktől érkeznek...

csütörtök 17:02

Az emberi agy lehet a kulcs az igazi MI-hez?

A MI területén új korszak küszöbén állunk: a Dragon Hatchling névre keresztelt friss architektúra az emberi agy működését utánozva próbálja áthidalni a mostani rendszerek és a valóban emberhez hasonló gondolkodás között tátongó szakadékot...

csütörtök 16:49

Az okoseszköz, amellyel otthon szinte szakorvos lehetsz

🔬 A Withings új, BeamO nevű többfunkciós orvosi eszköze megszerezte az amerikai hatósági engedélyt, mostantól bárki számára elérhető 92 ezer forintos áron...

csütörtök 16:34

A kibercsalók nagy lebuktatása: több mint ezer szervert kapcsoltak le

🔑 Az európai és amerikai rendőrség összehangolt akcióban számolta fel a Rhadamanthys adatlopó, a VenomRAT és az Elysium botnet mögött álló infrastruktúrát...

csütörtök 16:17

Az újabb tűzfalhiba miatt egyre nagyobb a pánik Amerikában

🔥 Az Egyesült Államok kiberbiztonsági hatósága, a CISA arra figyelmeztet, hogy a WatchGuard Firebox tűzfalak kritikus sérülékenysége miatt számos intézmény és cég kerülhet veszélybe...

csütörtök 16:02

A tesztoszteron elárulja: mit üzen izzadságszagunk a társadalmi rangról?

💪 Az emberek nap mint nap, szinte észrevétlenül próbálják megmutatni társadalmi helyzetüket, akár dominanciával, akár presztízzsel...

csütörtök 15:33

Betörési rések a Ciscónál: veszélyben az amerikai kormányhálózatok

Az amerikai kormányzati szervek komoly figyelmeztetést kaptak: azonnal frissíteniük kell a Cisco Adaptive Security Appliances (ASA) és Firepower-eszközeiket két, aktívan kihasznált sebezhetőség miatt...

csütörtök 15:18

Az arizonai Willcox-medence süllyed: az aszály pokla képekben

💧 Arizona egyes részei drámai gyorsasággal süllyednek: a Willcox-medencében évente több mint 15 cm-t süllyed a talaj, helyenként négy év alatt akár egy métert is veszített a felszín...

csütörtök 15:02

Az űrszemét foglyai: hazatérnek a kínai űrhajósok

🚀 Három kínai űrhajós, Wang Jie, Chen Zhongrui és Chen Dong, még mindig a Tiangong űrállomáson rekedt, miután egy eltévedt űrszemétdarab múlt héten megsértette a visszatérésre szánt kapszulájukat...

csütörtök 14:49

Az új DJI Neo 2 mindenhol kapható – csak Amerikában nem

🌎 A DJI új szelfidrónja, a Neo 2 világszerte elérhetővé vált: Kína után Japánban, Kanadában, az Egyesült Királyságban és számos európai országban is – egyedül az Egyesült Államok marad ki a sorból...

csütörtök 14:33

Az MI turbóra kapcsolta a Tencent bevételeit

A kínai techóriás Tencent 192,9 milliárd jüanos (kb. 7 540 milliárd forintos) bevétellel zárta a 2025-ös év harmadik negyedévét, ami 15 százalékos éves növekedésnek felel meg...

csütörtök 14:18

Az új Horizon MMO közeleg – acélhatárok mindent elárasztanak

Sony és a koreai NCSoft közösen dolgozik a Horizon: Acélhatárok (Horizon Steel Frontiers) nevű új MMO-n, amit kifejezetten mobilra terveznek, de PC-re, iOS-re és Androidra is megjelenik...

csütörtök 14:03

A nagy áttörés: megfejtettük a szappanhártyák különös titkait

Az egyszerű kísérlettől a matematikai rejtélyekig Joseph Plateau belga fizikus már gyermekkora óta lelkesedett a kísérletekért, de a legismertebb kutatása az 1800-as évek közepén született: drótkereteket merített szappanos vízbe, majd figyelte, milyen hártyák feszülnek ki közöttük...

csütörtök 13:50

Az új GPT-5.1: barátságosabb, szókimondóbb és sokarcúbb

💬 Az OpenAI jelentős frissítést dobott piacra a GPT-5.1 verzióval, amely mostantól még közvetlenebb, beszédesebb és merészebb, ha olyan kényes témákról van szó, mint a szexualitás, az erőszak vagy a mentális egészség...