Un expert en sécurité de Securify a parlé du problème CVE-2018-17153 dans le NAS numérique Western Digital, que les développeurs n’ont pas pu résoudre depuis avril 2017. La vulnérabilité vous permet de contourner l’authentification et de prendre le contrôle de My Cloud en tant qu’administrateur de périphérique.

L’expert écrit qu’il a testé le bogue sur le Western Digital My Cloud (modèle WDBCTL0020HWT, firmware 2.30.172), mais souligne que la vulnérabilité ne se limite pas à ce modèle, car tous les produits My Cloud utilisent en fait le même code vulnérable.

Le problème a été découvert lors de l’ingénierie inverse des fichiers binaires CGI. il permet à un attaquant de contourner le mécanisme d’authentification et de créer une session d’administrateur liée à son adresse IP. Les chercheurs de Securify ont associé à leur rapport un exploit de validation de concept qui n’occupe que quelques lignes. Il est également noté que la même vulnérabilité a été découverte par les experts d’ Exploitee.rs , qui ont également publié leur exploit en accès libre.

 

Cependant, le principal problème ne réside pas dans la vulnérabilité elle-même, mais dans le fait que des chercheurs ont signalé un bug aux représentants de Western Digital en avril 2017, mais ils n’ont reçu aucune réponse de la part de la société.

Pour le moment, il n’y a toujours pas de correctif pour CVE-2018-17153, bien qu’après avoir annoncé les problèmes dans les médias, les représentants de Western Digital aient assuré qu’ils travaillaient déjà sur un correctif et qu’ils publieraient un correctif dans les prochaines semaines.

Mise à jour :

Les développeurs WD ont publié un correctif pour un problème dangereux.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-6170Bilan T3 Operations4283,00 €Validé22/01/2026
2REF-6526Bilan T2 Operations142,00 €Validé22/01/2026
3REF-4840Bilan T3 Operations3180,00 €Validé22/01/2026
4REF-8277Bilan T2 Operations2607,00 €Validé22/01/2026
5REF-6797Bilan T2 Operations860,00 €Validé22/01/2026
6REF-2626Bilan T2 Operations4789,00 €Validé22/01/2026
7REF-9892Bilan T2 Operations1290,00 €Validé22/01/2026
8REF-4719Bilan T3 Operations3717,00 €Validé22/01/2026
9REF-9788Bilan T1 Operations4401,00 €Validé22/01/2026
10REF-1371Bilan T4 Operations2098,00 €Validé22/01/2026
11REF-5724Bilan T2 Operations2611,00 €Validé22/01/2026
12REF-9066Bilan T2 Operations543,00 €Validé22/01/2026
13REF-7301Bilan T1 Operations3546,00 €Validé22/01/2026
14REF-3130Bilan T1 Operations311,00 €Validé22/01/2026
15REF-2497Bilan T3 Operations3548,00 €Validé22/01/2026
16REF-2577Bilan T3 Operations2617,00 €Validé22/01/2026
17REF-8493Bilan T4 Operations2461,00 €Validé22/01/2026
18REF-2542Bilan T2 Operations2426,00 €Validé22/01/2026
19REF-8767Bilan T3 Operations2680,00 €Validé22/01/2026
20REF-8853Bilan T1 Operations529,00 €Validé22/01/2026
21REF-7767Bilan T2 Operations472,00 €Validé22/01/2026
22REF-5104Bilan T2 Operations4936,00 €Validé22/01/2026
23REF-7570Bilan T2 Operations4293,00 €Validé22/01/2026
24REF-8328Bilan T1 Operations1174,00 €Validé22/01/2026
25REF-7183Bilan T1 Operations4454,00 €Validé22/01/2026
26REF-3119Bilan T2 Operations4158,00 €Validé22/01/2026
27REF-8458Bilan T3 Operations446,00 €Validé22/01/2026
28REF-4968Bilan T3 Operations848,00 €Validé22/01/2026
29REF-6013Bilan T1 Operations3412,00 €Validé22/01/2026
30REF-5349Bilan T4 Operations2255,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version