Tags:
Node Thumbnail

US-CERT ออกประกาศแจ้งเตือนผู้ใช้ฮาร์ดดิสก์ที่สามารถใช้งานผ่าน Wi-Fi ของทาง Seagate และ LaCie สามรุ่น ได้แก่ Seagate Wireless Plus Mobile Storage, Seagate Wireless Mobile Storage, และ LaCie FUEL

ทั้งสามรุ่นมีช่องโหว่ร้ายแรงหลายอย่าง เช่น การอัพโหลดไฟล์โดยไม่ต้องล็อกอิน, การดาวน์โหลดไฟล์โดยไม่ต้องล็อกอิน, และที่ร้ายแรงที่สุดคือรหัสผ่าน telnet ระดับ root ที่ตั้งรหัส username/password ไว้เป็น root/root

ทาง Seagate ออกเฟิร์มแวร์แก้ไขช่องโหว่ทั้งหมดแล้วในรุ่น 3.4.1.105 ผู้ใช้ฮาร์ดดิสก์ที่ได้รับผลกระทบควรเร่งอัพเดตทันที

ที่มา - CERT

alt="upic.me"

Get latest news from Blognone

Comments

By: pd2002 on 8 September 2015 - 15:29 #841060

จบกัน ผู้ใช้บ้านๆทั่วไปจะรู้ไหมเนี่ยว่าต้องอัพเดท firmware

By: tuttap
Android
on 8 September 2015 - 15:42 #841061
tuttap's picture

มันต่างกับ airport time capsule ตรงที่ มันแจก IP ไม่ได้ ใช่ปะ

By: StatusQuo
iPhoneWindows PhoneAndroidWindows
on 8 September 2015 - 18:04 #841098

แล้วมีใครเคย update hdd firmware บ้างนี่

By: mr_tawan
ContributoriPhoneAndroidWindows
on 8 September 2015 - 20:10 #841128 Reply to:841098
mr_tawan's picture

ถ้าจำไม่ผิดมันเป็น router + nas ในคราบ hdd นะครับ


  • 9tawan.net บล็อกส่วนตัวฮับ