Western Digital kompaniyasi aprel oyidan beri zaiflikdan xabardor bo’lsa-da, muammo hali ham hal qilinmagan.
Securify tadqiqotchilari Western Digital My Cloud tarmoq saqlash qurilmasida zaiflikni (CVE-2018-17153) aniqladilar. Hujumchilar ushbu zaiflikdan foydalanib, drayverga administrator kirish huquqini olishlari mumkin. Keyin ular buyruqlarni bajarishlari, qurilmada saqlangan ma’lumotlarni ajratib olishlari yoki o’zgartirishlari, shuningdek, fayllar va papkalarni o’chirishlari mumkin. Muammo IP-manzilga bog’langan administrator sessiyalarini yaratish mexanizmida. Mutaxassislarning fikriga ko’ra, ruxsatsiz hujumchi autentifikatsiyani talab qilmasdan haqiqiy sessiya yaratishi mumkin. Sessiya yaratilgandan so’ng, username=admin cookie-faylini o’z ichiga olgan HTTP so’rovini yuborish orqali autentifikatsiyalangan CGI modullarini chaqirish mumkin. Bu hujumchiga odatda administrator imtiyozlarini talab qiladigan buyruqlarni bajarish imkonini beradi.
Tadqiqotchilar zaiflikni Western Digital My Cloud WDBCTL0020HWT qurilmasida 2.30.172 dasturiy ta’minot versiyasida sinab ko’rishdi, ammo ularning aytishicha, muammo boshqa modellarga ham taalluqlidir, chunki aksariyat WD mahsulotlari bir xil zaif koddan foydalanadi. Tadqiqotchilar shuningdek, CVE-2018-17153 dan foydalanish uchun kontseptsiyani isbotlovchi kodni nashr etishdi.
Western Digital bu zaiflik haqida shu yilning aprel oyidan beri xabardor bo’lib kelgan, ammo besh oy o’tgach, u hali ham tuzatilmagan. Ishlab chiqaruvchi qachon yamoq chiqarishni rejalashtirayotgani hozircha noma’lum.