Un expert en sécurité de Securify a parlé du problème CVE-2018-17153 dans le NAS numérique Western Digital, que les développeurs n’ont pas pu résoudre depuis avril 2017. La vulnérabilité vous permet de contourner l’authentification et de prendre le contrôle de My Cloud en tant qu’administrateur de périphérique.

L’expert écrit qu’il a testé le bogue sur le Western Digital My Cloud (modèle WDBCTL0020HWT, firmware 2.30.172), mais souligne que la vulnérabilité ne se limite pas à ce modèle, car tous les produits My Cloud utilisent en fait le même code vulnérable.

Le problème a été découvert lors de l’ingénierie inverse des fichiers binaires CGI. il permet à un attaquant de contourner le mécanisme d’authentification et de créer une session d’administrateur liée à son adresse IP. Les chercheurs de Securify ont associé à leur rapport un exploit de validation de concept qui n’occupe que quelques lignes. Il est également noté que la même vulnérabilité a été découverte par les experts d’ Exploitee.rs , qui ont également publié leur exploit en accès libre.

 

Cependant, le principal problème ne réside pas dans la vulnérabilité elle-même, mais dans le fait que des chercheurs ont signalé un bug aux représentants de Western Digital en avril 2017, mais ils n’ont reçu aucune réponse de la part de la société.

Pour le moment, il n’y a toujours pas de correctif pour CVE-2018-17153, bien qu’après avoir annoncé les problèmes dans les médias, les représentants de Western Digital aient assuré qu’ils travaillaient déjà sur un correctif et qu’ils publieraient un correctif dans les prochaines semaines.

Mise à jour :

Les développeurs WD ont publié un correctif pour un problème dangereux.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-7350Bilan T2 Operations4775,00 €Validé22/01/2026
2REF-7330Bilan T3 Operations4312,00 €Validé22/01/2026
3REF-5246Bilan T2 Operations821,00 €Validé22/01/2026
4REF-8704Bilan T1 Operations2914,00 €Validé22/01/2026
5REF-7641Bilan T1 Operations4193,00 €Validé22/01/2026
6REF-7468Bilan T3 Operations1767,00 €Validé22/01/2026
7REF-1151Bilan T4 Operations3180,00 €Validé22/01/2026
8REF-7561Bilan T1 Operations4210,00 €Validé22/01/2026
9REF-1579Bilan T4 Operations3809,00 €Validé22/01/2026
10REF-6483Bilan T3 Operations4501,00 €Validé22/01/2026
11REF-7493Bilan T1 Operations3096,00 €Validé22/01/2026
12REF-4829Bilan T2 Operations3342,00 €Validé22/01/2026
13REF-4788Bilan T4 Operations2839,00 €Validé22/01/2026
14REF-2549Bilan T2 Operations4359,00 €Validé22/01/2026
15REF-2080Bilan T1 Operations4233,00 €Validé22/01/2026
16REF-3667Bilan T2 Operations3191,00 €Validé22/01/2026
17REF-5156Bilan T2 Operations188,00 €Validé22/01/2026
18REF-9431Bilan T1 Operations2164,00 €Validé22/01/2026
19REF-4292Bilan T3 Operations1520,00 €Validé22/01/2026
20REF-2638Bilan T4 Operations2566,00 €Validé22/01/2026
21REF-3092Bilan T4 Operations2741,00 €Validé22/01/2026
22REF-4676Bilan T2 Operations1719,00 €Validé22/01/2026
23REF-4486Bilan T1 Operations1249,00 €Validé22/01/2026
24REF-9137Bilan T4 Operations421,00 €Validé22/01/2026
25REF-5349Bilan T2 Operations3059,00 €Validé22/01/2026
26REF-5211Bilan T2 Operations556,00 €Validé22/01/2026
27REF-4675Bilan T2 Operations2185,00 €Validé22/01/2026
28REF-3097Bilan T1 Operations3035,00 €Validé22/01/2026
29REF-2606Bilan T1 Operations2428,00 €Validé22/01/2026
30REF-4847Bilan T2 Operations4400,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version