請選擇 進入手機版 | 繼續訪問電腦版
找回密碼註冊
作者: lin.sinchen
查看: 4843
回復: 0

文章標籤:

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

Lian-Li Strimer Plus 24PIN+8PIN玩家開箱

LIAN LI STRIMER 24PIN、8PIN RGB Cable除了在線材長度不足時,能做 ...

InWin B1 玩家開箱體驗分享活動

XF線上玩家開箱體驗分享活動一檔接著一檔......你報名了嗎? InWin ...

Crucial Ballistix DDR4-3600 RGB 玩家體驗

美光記憶體系列採用美光原裝顆粒,具備全新的設計樣貌,有 Crucial B ...

視博通 雙面男爵 玩家體驗分享活動

視博通推出年度旗艦可替換面板 E-ATX 電腦機殼《雙面男爵》,可根據 ...

[網通多媒體產品] Exploitee.rs 揭露 WD My Cloud 系列 NAS 存在安全漏洞

[複製鏈接]| 回復
lin.sinchen 發表於 2017-3-8 15:44:59 | 顯示全部樓層 |閱讀模式
Exploitee.rs 揭露 WD My Cloud 系列 NAS 存在安全漏洞 - XFastest - Exploitee.rs wd 720.jpg

Exploitee.rs 透過駭客技術揭露不少產品存在的安全漏洞,最近 Exploitee.rs 的 Zenofex 對自行購買的 WD My Cloud PR4100 進行測試,發現透過 SSH 連線,系統存在著 Login Bypass 與 Command Injection Bugs 等問題,且系統本身有些 Bug 存在。

BUG:
1 x Login Bypass
1 x Arbitrary File Write
13 x Unauthenticated Remote Command Execution Bugs
70 x Authentication Required Command Execution Bugs*

而受影響的機種包含:My Cloud / Gen 2、Mirror、PR2100、PR4100、EX2 Ultra、EX2、EX4、EX2100、EX4100、DL2100 與 DL4100 等機型,Exploitee.rs 揭露完整的程式碼與漏洞,更有影片提供給 WD 參考。




而使用這些機器的用戶,則建議關閉遠端外網連線,讓 NAS 保持在內網運作下,方能避免不必要的問題。

source:https://blog.exploitee.rs/2017/hacking_wd_mycloud/
您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2020-4-3 09:10 , Processed in 0.077069 second(s), 65 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表