Western Digital bloquea dispositivos My Cloud sin parches
Western Digital ha bloqueado el acceso de dispositivos con versiones de firmware vulnerables a sus servicios en la nube, dijo la compañía en un comunicado.
El movimiento se produce aproximadamente un mes después de que la compañía lanzara actualizaciones de firmware para su línea de productos My Cloud para corregir un error de cruce de ruta crítica que lo conducía. Ejecución remota de código (RCE).
“Los dispositivos con versiones de firmware sin parches no podrán conectarse a los servicios en la nube de Western Digital después del 15 de junio de 2023, y los usuarios no podrán acceder a sus datos hasta que el dispositivo se actualice con el último firmware”, dijo la compañía.
Sin embargo, los usuarios aún pueden acceder a sus datos a través del acceso local, el mecanismo que permite el acceso a través de unidades asignadas a la red en una red de área local.
Error corregido en mayo
El problema se rastrea como CVE-2022-36327 con 9.8 CVSS La gravedad podría permitir que un atacante escriba archivos en ubicaciones con ciertos tipos de sistemas de archivos, lo que resultaría en la ejecución remota de código en dispositivos Western Digital My Cloud Home, My Cloud Home Duo, ScanDisk ibi y Western Digital My Cloud OS 5.
La vulnerabilidad requería que se activara un problema de omisión de autenticación antes de que pudiera explotarse. Los afectados fueron My Cloud Home y My Cloud Home Duo: antes de 9.4.0-191, ScanDisk ibi: antes de 9.4.0-191 y My Cloud OS 5: antes de 5.26.202.
Western Digital lanzó la versión de firmware 5.26.202 de My Cloud OS 5 el 15 de mayo, que corrige este error y otros tres problemas moderadamente graves. Estos otros problemas incluyen el consumo descontrolado de recursos que conduce a la denegación de servicio (DoS), el cruce de rutas que conduce a la divulgación de información confidencial y la falsificación de solicitudes del lado del servidor (SSRF) errores que pueden conducir a la explotación de otras vulnerabilidades.
El 25 de mayo, la compañía anunció Versión de firmware 9.4.1-101 para corregir el error SSRF en los dispositivos My Cloud Home, My Cloud Home Duo y SanDisk ibi.
Posiblemente explotado por BlackCat
El mes pasado, grupo ransomware BlackCat ha lanzado una serie de capturas de pantalla en su página de fugas, afirmó que se trataba de datos robados a raíz de la brecha de seguridad de Western Digital.
Las imágenes incluían capturas de pantalla de videoconferencias y correos electrónicos internos de la empresa. Las capturas de pantalla también incluían una imagen de una reunión reciente celebrada por Western Digital en la que la empresa discutió cómo responder al ciberataque.
Western Digital reveló el incidente del 3 de abril como una violación de la red en la que un tercero no autorizado obtuvo acceso a varios de los sistemas de la empresa. La compañía también dijo que desconectaría ciertos sistemas y servicios como medida de seguridad proactiva.
Estos sistemas incluían los servicios My Cloud, My Cloud Home, My Cloud Home Duo, My Cloud OS 5 y ScanDisk ibi, ya que varios usuarios informaron haber perdido temporalmente el acceso a ellos.
Tras el lanzamiento de las capturas de pantalla, BlackCat emitió un comunicado en el que afirmaba que la propiedad intelectual de Western Digital eventualmente se pondría a la venta. No ha habido más actualizaciones sobre el asunto y ninguna confirmación de que se exigiera un rescate.
Derechos de autor © 2023 IDG Communications, Inc.
Hemos recibido este contenido de ciberseguridad de: CSO Online
Puedes encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3700050/western-digital-blocks-unpatched-my-cloud-devices.html#tk.rss_news