01/07/2021 - 15:08

Western Digital khuyến cáo người dùng ngắt mạng Internet nếu đang sử dụng WD My Book Live 

Công ty Western Digital đang kêu gọi người dùng các thiết bị lưu trữ mạng cũ của hãng phải lập tức ngắt kết nối Internet cho các thiết bị này không được chậm trễ sau một loạt các vụ tấn công từ xa xảy ra gần đây.

Western Digital cho biết các thiết bị lưu trữ mạng (NAS) như My Book Live và My Book Live Duo của hãng đang bị khai thác lỗ hổng điều khiển từ xa, cho phép tin tặc ra lệnh phục hồi thiết bị về trạng thái ban đầu, làm mất sạch tất cả dữ liệu của người dùng.

Lỗ hổng bị khai thác có tên gọi là CVE-2018-18472, được xếp hạng ở mức nghiêm trọng cao vì nó có thể hoạt động từ xa ở phần gốc. Không chỉ xóa dữ liệu từ xa, tin tặc cũng có thể lợi dụng để cài đặt các phần mềm độc hại trojan.

Các thiết bị bị tấn công này là sản phẩm đã được bán ra từ năm 2010 và đã ngừng được cập nhật an ninh từ năm 2015. 

Cho đến nay, My Book Live là dòng thiết bị duy nhất bị tấn công rộng rãi trên toàn cầu. Western Digital cũng cho biết họ đang tiến hành nghiên cứu các giải pháp phục hồi dữ liệu khả thi cho các khách hàng bị ảnh hưởng.

LÊ PHI (Theo ZDNet)

Chia sẻ bài viết