14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Western Digital bloquea dispositivos My Cloud sin parches


Western Digital ha bloqueado el acceso de dispositivos con versiones de firmware vulnerables a sus servicios en la nube, dijo la compañía en un comunicado.

El movimiento se produce aproximadamente un mes después de que la compañía lanzara actualizaciones de firmware para su línea de productos My Cloud para corregir un error de cruce de ruta crítica que lo conducía. Ejecución remota de código (RCE).

“Los dispositivos con versiones de firmware sin parches no podrán conectarse a los servicios en la nube de Western Digital después del 15 de junio de 2023, y los usuarios no podrán acceder a sus datos hasta que el dispositivo se actualice con el último firmware”, dijo la compañía.

Sin embargo, los usuarios aún pueden acceder a sus datos a través del acceso local, el mecanismo que permite el acceso a través de unidades asignadas a la red en una red de área local.

Error corregido en mayo

El problema se rastrea como CVE-2022-36327 con 9.8 CVSS La gravedad podría permitir que un atacante escriba archivos en ubicaciones con ciertos tipos de sistemas de archivos, lo que resultaría en la ejecución remota de código en dispositivos Western Digital My Cloud Home, My Cloud Home Duo, ScanDisk ibi y Western Digital My Cloud OS 5.

La vulnerabilidad requería que se activara un problema de omisión de autenticación antes de que pudiera explotarse. Los afectados fueron My Cloud Home y My Cloud Home Duo: antes de 9.4.0-191, ScanDisk ibi: antes de 9.4.0-191 y My Cloud OS 5: antes de 5.26.202.

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Puedes encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3700050/western-digital-blocks-unpatched-my-cloud-devices.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *