Categories: HardwareSoftware

Vulnerabilità nei NAS My Cloud di Western Digital: attaccabili da remoto

Scoperte alcune vulnerabilità nei server NAS a marchio Western Digital: ecco come difendersi, per non correre rischi.

Chi utilizza un server NAS Western Digital My Cloud e permette l’accesso da remoto al suo contenuto dovrebbe immediatamente correre ai ripari.
I ricercatori di Exploitee.rs hanno infatti annunciato di aver scoperto diverse vulnerabilità nei server NAS a marchio Western Digital che permettono a utenti non autorizzati di superare la procedura di autenticazione e caricare file di qualunque genere.

Come spiegato nell’analisi tecnica da poco apparsa online, sono almeno 12 i modelli di NAS My Cloud affetti dal problema ma non si esclude che l’intera gamma possa risultare vulnerabile ai medesimi attacchi.

Gli esperti spiegano che un utente remoto può facilmente guadagnare “le chiavi del regno” e avere completa visibilità a livello di file system e di sistema operativo.
Ciò che viene contestato a Western Digital sono poi i tempi di reazione: la società sarebbe troppo lenta nel rilasciare le patch di sicurezza. Inoltre, un aggiornamento del firmware recentemente distribuito risolverebbe alcune lacune ma ne introdurrebbe addirittura delle altre.

Almeno per adesso, quindi, gli utenti sono invitati a non permettere l’accesso da remoto ai propri server NAS My Cloud. Sebbene, evidentemente, le stesse vulnerabilità possano essere sfruttate anche in ambito locale, le minacce maggiori arrivano – com’è ovvio – dalla rete Internet.
Il suggerimento è quindi di disabilitare sul router il port forwarding verso i server NAS Western Digital e attendere che la situazione si risolva con il rilascio di aggiornamenti firmware davvero risolutivi.
Una soluzione potrebbe essere quella di attivare un server VPN all’interno della rete locale e configurare l’accesso remoto attraverso tale rete: OpenVPN: come attivare il server VPN sul router.

Nell’articolo Costruire un server NAS professionale abbiamo spiegato come allestire un server NAS autonomamente usando il software libero FreeNAS.

Autore: IlSoftware.it

admin

Recent Posts

Una missione tagliata da The Witcher 3: Wild Hunt è stata ripristinata grazie ad una mod – Multiplayer.it

Author: Multiplayer.it Il lancio del REDkit, ossia gli strumenti per il modding di The Witcher…

7 Luglio 2024

Flint Treasure of Oblivion: il fumetto è il fulcro di un’avventura tattica GDR | GamesVillage.it

Author: GamesVillage.it Microids e Savage Level presentano la seconda parte del making of di Flint Treasure of Oblivion! Dopo…

7 Luglio 2024

L’indice MEMEMEXTUSDT è ufficialmente disponibile sull’exchange BitMEX: un rischio per i meme token?

Author: Webnews BitMEX, il popolare exchange crypto, ha lanciato il contratto di swap perpetuo MEMEMEXTUSDT…

7 Luglio 2024

Il Samsung Galaxy Fold6 Slim è pronto per sfidare Xiaomi

Author: Tom's Hardware Il settore degli smartphone pieghevoli si sta preparando per alcuni importanti aggiornamenti,…

7 Luglio 2024

Perché iRacing è l’unico VERO simulatore di corse automobilistiche sul mercato

Author: GAMEmag iRacing è spesso considerato un colosso nel settore delle simulazioni automobilistiche, distinguendosi per…

7 Luglio 2024

Il porting dei giochi macOS su iOS è molto più semplice grazie ad Apple Game Porting Toolkit 2 | AGEMOBILE

Author: Agemobile Apple lo scorso anno ha introdotto un nuovo Game Porting Toolkit per aiutare…

7 Luglio 2024