美国互联网应急中心发布了一则关于希捷无线硬盘的使用警告,因为在该产品中发现有多个漏洞能被攻击者利用来下载磁盘中所有的文件。
默认“root”登录
美国互联网应急中心指出:
“希捷无线硬盘提供一个未公开的Telnet服务,只要使用默认的用户名和默认密码:“root” 就可以登陆。”
而且这还影响到设备,攻击者可以利用漏洞通过希捷无线硬盘下载设备上出现在默认共享目录中的任何文件。
希捷无线硬盘漏洞列表:
CVE-2015-2874,使用默认的用户名和默认密码:“root”就可以登录Telnet。
CVE-2015-2875,在默认配置下,希捷无线硬盘驱动器无线接入设备为匿名攻击者提供了一个无限制的文件下载功能。然后攻击者就可以直接从系统上下载硬盘中的文件。
CVE-2015-2876,在默认配置下,希捷无线硬盘驱动器提供了一个上传功能,攻击者可以无线接入到device’s /media/sda2 filesystem。该filesystem用于共享文件。
以上漏洞出现在固件版本2.2.0.005以及2.3.0.014之中。
所幸的是,为了解决希捷无线硬盘的安全问题,希捷重新发布了3.4.1.105固件版本。
一环紧扣一环?小米平板3:将配MIUI+Win10双...
时间:2026-03-06
正面挑衅MacBook Pro?保时捷设计推出首款P...
时间:2026-03-06
Windows10新版Build 15046向PC平台用户推送...
时间:2026-03-06
他和全新MacBook Pro、iPhone7在星巴克的一...
时间:2026-03-06
厚度和重量都能接受 价格更是厚道的神舟轻薄...
时间:2026-03-06
雷神发布未来概念游戏本Dino/911 Targo:最...
时间:2026-03-06
谷歌带来了一个坏消息:谷歌与Pixel笔记本的...
时间:2026-03-06
太可怕!高通骁龙835版Win10电脑跟传统PC无...
时间:2026-03-06
装逼利器!最原始的Macbook Pro酷炫贴纸 让...
时间:2026-03-06
买轻薄本想要性价比高,果然还是得找神舟
时间:2026-03-06
瞬间抑制二极管(TVS)/瞬间抑制二极管(TVS)是...
时间:2026-03-04
什么是EPIC
时间:2026-03-06
什么是追踪缓存/转接卡?
时间:2026-03-06
什么是Speculative execution/SQRT?
时间:2026-03-06
什么是联合并行处理二级缓存?
时间:2026-03-06
什么是霍尔传感器
时间:2026-03-05
技术前沿:让我们来谈一谈封装
时间:2026-03-05
半导体材料的主要种类有哪些?
时间:2026-03-04
高级封装,高级封装是什么意思
时间:2026-03-04
数字比较器,数字比较器是什么意思
时间:2026-03-04