My Cloud 遭黑客利用并成功入侵,西部數(shù)據(jù)要求其NAS用戶立即升級固件 否則將無法再使用
存儲設(shè)備制造商西部數(shù)據(jù)的 NAS 云服務系統(tǒng) My Cloud 出現(xiàn)漏洞遭到黑客利用并成功入侵,這件事目前結(jié)束,但關(guān)于西部數(shù)據(jù) NAS 還有一個新問題:低于 5.26.202 版固件的 NAS 存在安全漏洞,可進行遠程代碼執(zhí)行。
為此西部數(shù)據(jù)要求其 NAS 用戶必須在 2023 年 6 月 15 日前升級最新版固件,否則將無法再繼續(xù)連接 My Cloud,實際上現(xiàn)在已經(jīng)過了 6 月 15 日,不少用戶發(fā)現(xiàn)自己無法正常使用了才看到西部數(shù)據(jù)的公告。
西部數(shù)據(jù)在支持公告中稱:
從 2023 年 6 月 15 日起,固件版本低于 5.26.202 的設(shè)備將無法連接西部數(shù)據(jù)云服務,用戶無法通過 mycloud.com 和 My Cloud OS 5 移動應用程序訪問其設(shè)備上的數(shù)據(jù),直到用戶將設(shè)備固件升級為最新版。
按西部數(shù)據(jù)說明,這個未經(jīng)驗證訪問漏洞可能導致用戶 NAS 上存儲的數(shù)據(jù)泄露
西部數(shù)據(jù)要求升級的固件是 5 月 15 日發(fā)布的,涵蓋 1 個高危漏洞 + 3 個中危漏洞,以下是各 NAS 及系統(tǒng)對應的最新版本:
My Cloud PR2100 - 需升級到 5.26.202 或更高版本
My Cloud PR4100 - 需升級到 5.26.202 或更高版本
My Cloud EX4100 - 需升級到 5.26.202 或更高版本
My Cloud EXX Ultra - 需升級到 5.26.202 或更高版本
My Cloud Mirror G2 - 需升級到 5.26.202 或更高版本
My Cloud DL2100 - 需升級到 5.26.202 或更高版本
My Cloud DL4100 - 需升級到 5.26.202 或更高版本
My Cloud EX2100 - 需升級到 5.26.202 或更高版本
My Cloud - 需升級到 5.26.202 或更高版本
WD Cloud - 需升級到 5.26.202 或更高版本
My Cloud Home - 需升級到 9.4.1-101 或更高版本
My Cloud Home Duo - 需升級到 9.4.1-101 或更高版本
SanDisk ibi - - 需升級到 9.4.1-101 或更高版本