美国互联网应急中心发布了一则关于希捷无线硬盘的使用警告,因为在该产品中发现有多个漏洞能被攻击者利用来下载磁盘中所有的文件。
默认“root”登录
美国互联网应急中心指出:
“希捷无线硬盘提供一个未公开的Telnet服务,只要使用默认的用户名和默认密码:“root” 就可以登陆。”
而且这还影响到设备,攻击者可以利用漏洞通过希捷无线硬盘下载设备上出现在默认共享目录中的任何文件。
希捷无线硬盘漏洞列表:
CVE-2015-2874,使用默认的用户名和默认密码:“root”就可以登录Telnet。
CVE-2015-2875,在默认配置下,希捷无线硬盘驱动器无线接入设备为匿名攻击者提供了一个无限制的文件下载功能。然后攻击者就可以直接从系统上下载硬盘中的文件。
CVE-2015-2876,在默认配置下,希捷无线硬盘驱动器提供了一个上传功能,攻击者可以无线接入到device’s /media/sda2 filesystem。该filesystem用于共享文件。
以上漏洞出现在固件版本2.2.0.005以及2.3.0.014之中。
所幸的是,为了解决希捷无线硬盘的安全问题,希捷重新发布了3.4.1.105固件版本。
京东联手魅族发布平板JDtab,两年前的配置也...
时间:2026-03-06
Dell发布2017首款新品:可翻转的XPS 13二合...
时间:2026-03-06
明年的ipad pro或将延迟发布 原因竟然是这个...
时间:2026-03-06
可以当平板的笔记本 联想2017X1系列强势来袭
时间:2026-03-06
CES 2017戴尔新款XPS 13二合一变形本被曝光
时间:2026-03-06
还有谁!双GTX1080+全球首款曲面屏+性能怪兽...
时间:2026-03-06
华硕新品秒Macbook,国产笔电工艺无人不服!
时间:2026-03-06
【CES 2017】联想来搞事情了,推出全新的游...
时间:2026-03-06
三星发布最新款配备触控笔的Chromebook笔记...
时间:2026-03-06
首款骁龙835手机是小米6?笔记本方面这些最...
时间:2026-03-06
瞬间抑制二极管(TVS)/瞬间抑制二极管(TVS)是...
时间:2026-03-04
什么是EPIC
时间:2026-03-06
什么是追踪缓存/转接卡?
时间:2026-03-06
什么是Speculative execution/SQRT?
时间:2026-03-06
什么是联合并行处理二级缓存?
时间:2026-03-06
什么是霍尔传感器
时间:2026-03-05
技术前沿:让我们来谈一谈封装
时间:2026-03-05
半导体材料的主要种类有哪些?
时间:2026-03-04
高级封装,高级封装是什么意思
时间:2026-03-04
数字比较器,数字比较器是什么意思
时间:2026-03-04