成都数据恢复中心_专业固态硬盘优盘数据恢复18615792829(WAP手机版)
首页 > 数据恢复新闻

受安全问题影响一些希捷无线硬盘

作者:成都数据恢复中心  来源:本站原创  阅读:1664



一些无线硬盘的安全漏洞可能使黑客获得敏感信息。

这些问题主要影响希捷和LaCie无线存储产品,特别是希捷无线移动存储,希捷无线移动存储和LaCie FUEL。

已知固件版本2.2.0.005和2.3.0.014受此漏洞影响。不过,根据CERT / CC(计算机紧急响应小组协调中心)的说法,其他固件版本可能会受到影响,联邦资助的组织宣布发现这些缺陷。希捷无线硬盘

要检查您的固件版本,您可以在浏览器中加载Seagate Wireless Plus菜单,并从设置 - >关于菜单中选择适当的选项。

这些漏洞如下(以下文本直接来自CERT声明):

CWE-798:使用硬编码的凭证 - CVE-2015-2874

一些希捷无线存储产品通过使用“root”的默认凭据作为用户名和默认密码,提供可以访问的未公开的Telnet服务。

CWE-425:直接请求(“强制浏览”) - CVE-2015-2875

在默认配置下,一些希捷无线存储产品为无线访问设备的匿名攻击者提供无限制的文件下载功能。攻击者可以直接从文件系统的任何地方下载文件。

CWE-434:危险类型文件的无限制上传 - CVE-2015-2876

在默认配置下,一些希捷无线存储产品向匿名攻击者提供文件上传功能,无线访问设备的/ media / sda2文件系统。这个文件系统被保留用于文件共享。

在这里阅读完整的报告。

这些是严重的安全漏洞,因为它们可能允许攻击者访问无线Seagate或LaCie设备。攻击者可以从硬盘读取,更改或删除文件。

希捷表示:“受影响的用户应尽快更新固件。”修改后的固件可以从希捷网站下载。 CERT还建议将固件更新作为解决方案。

与任何固件升级一样,我们强烈建议在开始更新过程之前备份数据。如果更新因任何原因而中断,则可能会发生数据丢失。用户还应该检查任何网络连接的存储设备上的密码,以确保安全。

上一篇:宇阳数据恢复中心的Seagate BlackArmor NAS数据恢复服务
下一篇:群晖nas磁盘阵列Synology RAID数据恢复服务
网站地图|论坛|眉山数据恢复|关于我们中心|成都硬盘数据恢复价格表|联系方式电话 地址|成都数据恢复|德阳数据恢复|绵阳数据恢复|u盘数据恢复|u盘修复|网站地图|手机照片误删除怎么恢复|硬盘坏道检测|u盘无法格式化|三星手机恢复|移动硬盘无法识别|sd卡数据恢复|硬盘坏道怎么修复|内存卡无法格式化|成都硬盘维修|成都硬盘数据恢复|成都专业数据恢复|成都服务器数据恢复|汉邦监控恢复软件|南充数据恢复|巴中数据恢复|自贡数据恢复|宜宾数据恢复|泸州数据恢复|攀枝花数据恢复|广元数据恢复|遂宁数据恢复|内江数据恢复
不良信息举报中心成都网警网警110报警服务AAA级互联网行业信用360网站安全检测

数据恢复QQ交流群:378664983    站长QQ:958754010


蜀ICP备14015947号-2