Un expert en sécurité de Securify a parlé du problème CVE-2018-17153 dans le NAS numérique Western Digital, que les développeurs n’ont pas pu résoudre depuis avril 2017. La vulnérabilité vous permet de contourner l’authentification et de prendre le contrôle de My Cloud en tant qu’administrateur de périphérique.

L’expert écrit qu’il a testé le bogue sur le Western Digital My Cloud (modèle WDBCTL0020HWT, firmware 2.30.172), mais souligne que la vulnérabilité ne se limite pas à ce modèle, car tous les produits My Cloud utilisent en fait le même code vulnérable.

Le problème a été découvert lors de l’ingénierie inverse des fichiers binaires CGI. il permet à un attaquant de contourner le mécanisme d’authentification et de créer une session d’administrateur liée à son adresse IP. Les chercheurs de Securify ont associé à leur rapport un exploit de validation de concept qui n’occupe que quelques lignes. Il est également noté que la même vulnérabilité a été découverte par les experts d’ Exploitee.rs , qui ont également publié leur exploit en accès libre.

 

Cependant, le principal problème ne réside pas dans la vulnérabilité elle-même, mais dans le fait que des chercheurs ont signalé un bug aux représentants de Western Digital en avril 2017, mais ils n’ont reçu aucune réponse de la part de la société.

Pour le moment, il n’y a toujours pas de correctif pour CVE-2018-17153, bien qu’après avoir annoncé les problèmes dans les médias, les représentants de Western Digital aient assuré qu’ils travaillaient déjà sur un correctif et qu’ils publieraient un correctif dans les prochaines semaines.

Mise à jour :

Les développeurs WD ont publié un correctif pour un problème dangereux.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-6977Bilan T2 Operations3652,00 €Validé22/01/2026
2REF-7726Bilan T2 Operations2760,00 €Validé22/01/2026
3REF-2711Bilan T3 Operations4557,00 €Validé22/01/2026
4REF-4924Bilan T4 Operations250,00 €Validé22/01/2026
5REF-2465Bilan T2 Operations1010,00 €Validé22/01/2026
6REF-7626Bilan T1 Operations3380,00 €Validé22/01/2026
7REF-3454Bilan T2 Operations2847,00 €Validé22/01/2026
8REF-3332Bilan T1 Operations2497,00 €Validé22/01/2026
9REF-7519Bilan T4 Operations2963,00 €Validé22/01/2026
10REF-5962Bilan T3 Operations1102,00 €Validé22/01/2026
11REF-8070Bilan T3 Operations1690,00 €Validé22/01/2026
12REF-8030Bilan T4 Operations3513,00 €Validé22/01/2026
13REF-2003Bilan T4 Operations1906,00 €Validé22/01/2026
14REF-8171Bilan T3 Operations1823,00 €Validé22/01/2026
15REF-3362Bilan T4 Operations1845,00 €Validé22/01/2026
16REF-3410Bilan T1 Operations447,00 €Validé22/01/2026
17REF-2114Bilan T1 Operations1251,00 €Validé22/01/2026
18REF-3524Bilan T1 Operations616,00 €Validé22/01/2026
19REF-6478Bilan T2 Operations1104,00 €Validé22/01/2026
20REF-4386Bilan T2 Operations2901,00 €Validé22/01/2026
21REF-9345Bilan T2 Operations3474,00 €Validé22/01/2026
22REF-3227Bilan T4 Operations2468,00 €Validé22/01/2026
23REF-3515Bilan T3 Operations3776,00 €Validé22/01/2026
24REF-9360Bilan T3 Operations4621,00 €Validé22/01/2026
25REF-8923Bilan T3 Operations2009,00 €Validé22/01/2026
26REF-2189Bilan T2 Operations1701,00 €Validé22/01/2026
27REF-5111Bilan T3 Operations934,00 €Validé22/01/2026
28REF-6738Bilan T3 Operations1217,00 €Validé22/01/2026
29REF-1565Bilan T4 Operations2817,00 €Validé22/01/2026
30REF-9170Bilan T2 Operations2594,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version