您的位置:首頁 > 業(yè)內(nèi)資訊 > 西數(shù)My Cloud個人云存儲硬盤含兩個嚴重安全漏洞
來自VerSprite的安全研究人員近日監(jiān)測到西數(shù)My Cloud個人云存儲硬盤設(shè)備包含兩個安全漏洞,允許使用某個版本Debian Linux的攻擊者通過一個Web訪問UI和一個RESTful API與硬盤發(fā)生聯(lián)系,從而會給不法分子提供兩種攻擊方式:通過命令注入,或是通過跨站請求偽造(CSRF)攻擊漏洞。
西數(shù)My Cloud個人云存儲硬盤允許用戶將該硬盤放在家中,通過本地局域網(wǎng)對設(shè)備進行訪問;或者在其他位置通過互聯(lián)網(wǎng)對硬盤內(nèi)容進行訪問。這個原理和目前所有公共云存儲相同,只不過西數(shù)My Cloud只屬于你個人。
攻擊者可以利用第一個漏洞注入多行命令,以獲取設(shè)備Root權(quán)限。第二個漏洞可通過該設(shè)備的Web應(yīng)用進行利用,盡管該設(shè)備在沒有接入互聯(lián)網(wǎng)時很難被利用,但研究人員稱,使用社會工程學(xué)方法以及WebRTC(網(wǎng)頁實時通信),可以提升獲取該漏洞利用權(quán)限的機會。
研究人員表示,04.01.03-421 和 04.01.04-422 版本的固件具有極高風(fēng)險,西數(shù)已確認該漏洞并正在進行修復(fù),有望在未來幾天內(nèi)推出修復(fù)版本。
小編推薦閱讀混沌之鉆獲得途徑大全最新指南(黑色沙漠手游中如何輕松獲取混沌之鉆)
閱讀《和平精英》祝福卷軸分布位置一覽大全最新指南(找到祝福卷軸,開啟屬于你的福利!——以游戲為主的地圖指引)
閱讀《王者榮耀》云纓裝備獲取技巧攻略(一步步教你獲得最新皮膚,)
閱讀《DNF》阿拉德謀略戰(zhàn)智慧試煉攻略秘籍大全(打法技巧、關(guān)卡攻略、神器使用)
閱讀《坎公騎冠劍》速度解析攻略指南(閃電都比不上的極速體驗,游戲技巧大揭秘)
閱讀探索《幻塔》攻略指南中艾達死士的秘密(跟隨任務(wù)線一步步揭開謎團,探索了解游戲中的角色人物)
閱讀以非人學(xué)園鹿哩的最強出裝推薦攻略秘籍(打造不可阻擋的鹿哩)
閱讀《哈利波特魔法覺醒魔咒研習(xí)賽新卡一覽大全最新》(探索新世界,展開魔法之旅。
閱讀《夢幻新誅仙》裝備獲取方式大全最新(輕松掌握各種裝備獲取技巧,為你的角色提升實力)
閱讀《萬靈啟源SSR抽獎概率揭曉》SSR抽獎概率究竟是多少呢?(以游戲為主,讓你了解抽獎背后的真相)
閱讀《最囧大腦》32關(guān)通關(guān)攻略技巧指南(打破困境,激活大腦,輕松通關(guān))
閱讀深度詳解王者榮耀深淵王者段位要求(從細節(jié)到實戰(zhàn),解析深淵王者段位升級技巧攻略)
閱讀《明日方舟》最強先鋒干員推薦指南(打造最強先鋒戰(zhàn)隊,從干員推薦到培養(yǎng)全解析)
閱讀《魔獸世界》懷舊服技巧指南大全(挑戰(zhàn)圣光的召喚任務(wù),為部落聯(lián)盟贏取榮譽)
閱讀探尋江湖中的寶藏——尋找《煙雨江湖》西子君劍線索的攻略技巧最新(游戲中怎樣獲得西子君劍線索?)
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)