怎么玩?希捷無(wú)線(xiàn)硬盤(pán)出現(xiàn)漏洞
美國(guó)互聯(lián)網(wǎng)應(yīng)急中心發(fā)布了一則關(guān)于希捷無(wú)線(xiàn)硬盤(pán)的使用警告,因?yàn)樵谠?a target="_blank">產(chǎn)品中發(fā)現(xiàn)有多個(gè)漏洞能被攻擊者利用來(lái)下載磁盤(pán)中所有的文件。
默認(rèn)“root”登錄
美國(guó)互聯(lián)網(wǎng)應(yīng)急中心指出:
“希捷無(wú)線(xiàn)硬盤(pán)提供一個(gè)未公開(kāi)的Telnet服務(wù),只要使用默認(rèn)的用戶(hù)名和默認(rèn)密碼:“root” 就可以登陸?!?/p>
而且這還影響到設(shè)備,攻擊者可以利用漏洞通過(guò)希捷無(wú)線(xiàn)硬盤(pán)下載設(shè)備上出現(xiàn)在默認(rèn)共享目錄中的任何文件。
希捷無(wú)線(xiàn)硬盤(pán)漏洞列表:
CVE-2015-2874,使用默認(rèn)的用戶(hù)名和默認(rèn)密碼:“root”就可以登錄Telnet。
CVE-2015-2875,在默認(rèn)配置下,希捷無(wú)線(xiàn)硬盤(pán)驅(qū)動(dòng)器無(wú)線(xiàn)接入設(shè)備為匿名攻擊者提供了一個(gè)無(wú)限制的文件下載功能。然后攻擊者就可以直接從系統(tǒng)上下載硬盤(pán)中的文件。
CVE-2015-2876,在默認(rèn)配置下,希捷無(wú)線(xiàn)硬盤(pán)驅(qū)動(dòng)器提供了一個(gè)上傳功能,攻擊者可以無(wú)線(xiàn)接入到device’s /media/sda2 filesystem。該filesystem用于共享文件。
以上漏洞出現(xiàn)在固件版本2.2.0.005以及2.3.0.014之中。
所幸的是,為了解決希捷無(wú)線(xiàn)硬盤(pán)的安全問(wèn)題,希捷重新發(fā)布了3.4.1.105固件版本。
非常好我支持^.^
(0) 0%
不好我反對(duì)
(0) 0%
相關(guān)閱讀:
- [存儲(chǔ)技術(shù)] 硬盤(pán),是怎樣制造出來(lái)的? 2023-10-23
- [電子說(shuō)] 希捷酷狼Pro 22TB硬盤(pán)評(píng)測(cè) 2023-08-02
- [電子說(shuō)] 希捷科技:具有周期性?xún)r(jià)值的全球云存儲(chǔ)之王 2023-06-11
- [電子說(shuō)] 希捷50TB機(jī)械硬盤(pán)拍馬趕來(lái)!單碟容量沖上5TB 2023-06-11
- [電子說(shuō)] 華為唯一硬盤(pán)供應(yīng)商希捷被罰款3億美元 還有4家中企被管制 2023-04-21
- [電子說(shuō)] 希捷被罰款3億美元,因向華為提供700萬(wàn)個(gè)硬盤(pán);美國(guó)將四家中國(guó)公司加入SDN名 2023-04-20
- [電子說(shuō)] 希捷科技:以ChatGPT為代表的數(shù)據(jù)價(jià)值提升,背后是企業(yè)級(jí)存儲(chǔ)的巨大機(jī)會(huì) 2023-04-11
- [電子說(shuō)] 洛斯阿拉莫斯實(shí)驗(yàn)室聯(lián)手希捷,嘗試將計(jì)算與機(jī)械硬盤(pán)相結(jié)合 2023-03-22
( 發(fā)表人:廣立 )