报告编号:B6-2021-062805
报告来源:360CERT
报告作者:360CERT
更新日期:2021-06-28
0x01 事件描述
2021年06月28日,360CERT监测发现Western Digital
发布了Recommended Security Measures for WD My Book Live and WD My Book Live Duo
的通告。西部数据已经确定,该公司的 My Book Live 设备遭到了攻击者的入侵,这种入侵会导致设备被恢复出厂设置,数据也被全部擦除
。My Book Live 设备在 2015 年进行了最后的固件更新,目前已不再享受官方的系统升级支持。
对此,360CERT建议My Book Live用户断开该设备与互联网的连接,以保护设备上的数据,并做好资产自查以及预防工作,以免遭受黑客攻击。事件等级:严重
,事件评分:9.8
。
0x02 风险等级
360CERT对该事件的评定结果如下
评定方式 | 等级 |
---|---|
威胁等级 | 严重 |
影响面 | 广泛 |
360CERT评分 | 9.8 |
0x03 涉及漏洞
CVE-2018-18471: Axentra Hipserv XXE漏洞
CVE: CVE-2018-18471
组件: Axentra Hipserv
漏洞类型: XXE
影响: 远程命令执行
简述: Axentra Hipserv 系统存在XXE漏洞,利用此漏洞的攻击者,可以在未授权的情况下,通过精心构造的恶意请求在设备上执行命令。
CVE-2018-18472 : WD MyBook Live 远程命令执行漏洞
CVE: CVE-2018-18472
组件: WD MyBook Live
漏洞类型: 命令执行
影响: 命令执行
简述: 西部数据 WD MyBook Live 设备存在远程命令执行漏洞,利用此漏洞的攻击者,可以在未授权的情况下,通过精心构造的恶意请求在设备上执行命令。
0x04 安全建议
1. My Book Live用户断开WD MyBook Live设备与互联网的连接,以保护设备上的数据。
2. 在必须联网的情况下,建议使用VPN来保护计算机和设备免受黑客入侵。
0x05 相关空间测绘数据
360安全大脑-Quake网络空间测绘系统通过对全网资产测绘,发现WD MyBook Live
具体分布如下图所示。
0x06 产品侧解决方案
若想了解更多产品信息或有相关业务需求,可移步至http://360.net。
360城市级网络安全监测服务
360CERT的安全分析人员利用360安全大脑的QUAKE资产测绘平台(quake.360.cn),通过资产测绘技术的方式,对该漏洞进行监测。可联系相关产品区域负责人或(quake#360.cn)获取对应产品。
360安全分析响应平台
360安全大脑的安全分析响应平台通过网络流量检测、多传感器数据融合关联分析手段,对该类漏洞的利用进行实时检测和阻断,请用户联系相关产品区域负责人或(shaoyulong#360.cn)获取对应产品。
360本地安全大脑
360本地安全大脑是将360云端安全大脑核心能力本地化部署的一套开放式全场景安全运营平台,实现安全态势、监控、分析、溯源、研判、响应、管理的智能化安全运营赋能。360本地安全大脑已支持对相关漏洞利用的检测,请及时更新网络神经元(探针)规则和本地安全大脑关联分析规则,做好防护。
360终端安全管理系统
360终端安全管理系统软件是在360安全大脑极智赋能下,以大数据、云计算等新技术为支撑,以可靠服务为保障,集防病毒与终端安全管控功能于一体的企业级安全产品。
360终端安全管理系统已支持对相关漏洞进行检测和修复,建议用户及时更新漏洞库并安装更新相关补丁。
0x07 时间线
2021-06-25 Western Digital发布报告
2021-06-28 360CERT发布预警报告
0x08 参考链接
0x09 特制报告下载链接
一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告服务,现360CERT正式推出安全通告特制版报告,以便用户做资料留存、传阅研究与查询验证。 用户可直接通过以下链接进行特制报告的下载。
西部数据NAS设备网络攻击通告若有订阅意向与定制需求请发送邮件至 g-cert-report#360.cn ,并附上您的 公司名、姓名、手机号、地区、邮箱地址。