尽快升级!西部数据将结束对旧版My Cloud OS的支持

一颗小胡椒2021-12-20 16:22:47

近日,西部数据(全球知名数据存储厂商)宣布将结束对前几代My Cloud OS的支持。如果用户的设备与My Cloud OS 5不兼容,将失去远程访问权限,并且旧版本设备不再能得到安全修复或技术支持。

若用户的设备兼容My Cloud OS 5:

自2022年1月15日起,与 My Cloud OS 5 兼容的设备将不再支持前几代 My Cloud OS,包括 My Cloud OS 3。用户必须在截止时间前将设备升级到My Cloud OS 5,否则将只支持本地访问。2022年1月15日之后,将不再为My Cloud OS 3 提供远程访问、安全更新和技术支持。

若用户是旧版My Cloud OS 3设备:

自2022年4月15日起,对前几代My Cloud OS(包括 My Cloud OS 3)的支持将结束。如果用户的设备不兼容My Cloud OS 5,将只能在本地访问,并且这些旧固件版本的设备将不会获得安全修复或技术支持。为了用户的数据安全,西部数据建议用户立即备份设备,禁用远程访问,断开网络连接,然后使用单独的强密码对其进行保护。

My Cloud OS 5包含关键的安全更新,并且西部数据保证My Cloud OS 5至少在2026年底之前会一直接受支持。西部数据建议所有符合条件的用户立即升级到My Cloud OS 5,以便处于最新的安全修补程序的保护下。

如果用户的设备不符合升级到My Cloud OS 5的条件,西部数据建议用户升级到支持My Cloud OS 5的其他My Cloud产品及服务,并且西部数据会在2022年1月通过电子邮件赠送20%的折扣券给这些用户。

手动升级操作指南:

https://support-en.wd.com/app/answers/detail/a_id/30092/

西部数据远程访问
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全公司 Trustwave 的研究人员发现 ,西部数据(Western Digital:简称 WD)的 My Cloud EX2 存储设备默认情况下会在本地网络上泄漏文件,无论用户设置的权限如何。并且如果用户配置设备进行远程访问并使其联机,则情况会变得更糟。因为在这种情况下,My Cloud EX2 存储设备也会通过端口 9000 上的 HTTP 请求泄漏文件。
西部数据于当地时间4月3日公开声称,公司系统网络遭到了入侵,某未经授权的访问者获得了对多个系统的访问权限。事发后,公司实施了事件响应工作,并在专家团队的协助下开始进行调查。目前调查处于早期阶段,但根据现已掌握的迹象,公司认为入侵者已经访问了部分数据,可能会对其业务运营造成进一步破坏。为了保护系统数据,西部数据采取了额外的安全措施,部分服务不得不中断。
这两个漏洞存在于Lenovo System Interface Foundation的IMController组件,为竞态条件漏洞和检查时间/使用时间 (TOCTOU) 漏洞。
西部数据(Western Digital)的MyCloud系列近日被曝出了RCE 漏洞,由于西部数据公司在2015年停止支持的一条产品线存在漏洞,以及此前未知的零日漏洞,过去一个月里,无数客户的MyBook Live网络存储驱动器被远程删除。但是,Western DigitalMyCloud的更大范围的更新网络存储设备也存在类似的严重零日漏洞。对于许多无法或不愿升级到最新OS的客户来说,这个漏洞仍
近日,网络安全公司SentinelOne的网络安全研究人员在 KCodes NetUSB 组件中发现了一个严重漏洞 ( CVE-2021-45608 ),该漏洞存在于来自不同供应商的数百万终端用户路由器中,包括 Netgear、TP-Link、Tenda、EDiMAX、D-Link 和西部数据
据《安全周刊》报道,安全研究人员在ENC安全公司开发的DataVault加密软件中发现了两个严重漏洞,从而可能导致使用该加密软件的几家主要供应商的存储设备受到影响。这两个漏洞已被分配CVE标识,分别是CVE-2021-36750和CVE-2021-36751。
在遭到一系列远程攻击之后,西部数据(WD)敦促 My Book 用户立即断开互联网连接。 6 月 24 日发布的官方公告中,WD 表示 My Book Live 和 My Book Live Duo 网络附加存储(NAS)设备可能通过出厂重置被远程擦除,使用户面临失去所有存储数据的风险。
西部数据(WD)My Book Live 网络附加存储(NAS)用户遭遇的大量数据被删除事件,或涉及不止一个严重的安全漏洞。起初包括西数在内的许多人,都将问题指向了一个 2018 年的已知漏洞,可知其允许对设备进行 root 访问。然而随着时间的推移,我们不禁产生了更多的疑问。
对于2020年的Pwn2Own东京活动将在多伦多举行,并与线上PacSec会议同时举行,该会议目前定于2020年11月1-6日举行。我们将在2020年11月3-5日举行比赛。’将有20台设备可作为攻击目标,超过500,000美元的奖金。与春季的P...
技术标准规范 1.中央网络安全和信息化委员会印发《“十四五”国家信息化规划》 近日,中央网络安全和信息化委员会印发《“十四五”国家信息化规划》(以下简称《规划》),对我国“十四五”时期信息化发展作出部署安排。《规划》是“十四五”国家规划体系的重要组成部分,是指导各地区、各部门信息化工作的行动指南。 https://mp.weixin.qq.com/s/85GBTCPNkDApT7mL7DRRXw
一颗小胡椒
暂无描述