美国互联网应急中心发布了一则关于希捷无线硬盘的使用警告,因为在该产品中发现有多个漏洞能被攻击者利用来下载磁盘中所有的文件。
默认“root”登录
美国互联网应急中心指出:
“希捷无线硬盘提供一个未公开的Telnet服务,只要使用默认的用户名和默认密码:“root” 就可以登陆。”
而且这还影响到设备,攻击者可以利用漏洞通过希捷无线硬盘下载设备上出现在默认共享目录中的任何文件。
希捷无线硬盘漏洞列表:
CVE-2015-2874,使用默认的用户名和默认密码:“root”就可以登录Telnet。
CVE-2015-2875,在默认配置下,希捷无线硬盘驱动器无线接入设备为匿名攻击者提供了一个无限制的文件下载功能。然后攻击者就可以直接从系统上下载硬盘中的文件。
CVE-2015-2876,在默认配置下,希捷无线硬盘驱动器提供了一个上传功能,攻击者可以无线接入到device’s /media/sda2 filesystem。该filesystem用于共享文件。
以上漏洞出现在固件版本2.2.0.005以及2.3.0.014之中。
所幸的是,为了解决希捷无线硬盘的安全问题,希捷重新发布了3.4.1.105固件版本。
新变压器发动时异响的原因分析,三路变压器...
时间:2026-03-06
磁芯变压器的选取以及绕线准则,泵站变压器...
时间:2026-03-06
反激变压器工作时单相磁化该如何处理?变压...
时间:2026-03-06
变压器的牵引变电是怎样发生的?变压器的匝...
时间:2026-03-06
中频变压器是什么?变压器自投装置要如何设...
时间:2026-03-06
电子扩音机里面的变压器有何作用?旋转变压...
时间:2026-03-06
怎样防止变压器接口出口短路,整流变压器的...
时间:2026-03-06
变压器的套管如何维护与修理?微型电源变压...
时间:2026-03-06
变压器的安装技巧有哪些?什么是非晶合金变...
时间:2026-03-06
电动机、变压器的控制
时间:2026-03-06
瞬间抑制二极管(TVS)/瞬间抑制二极管(TVS)是...
时间:2026-03-04
什么是EPIC
时间:2026-03-06
什么是追踪缓存/转接卡?
时间:2026-03-06
什么是Speculative execution/SQRT?
时间:2026-03-06
什么是联合并行处理二级缓存?
时间:2026-03-06
什么是霍尔传感器
时间:2026-03-05
技术前沿:让我们来谈一谈封装
时间:2026-03-05
半导体材料的主要种类有哪些?
时间:2026-03-04
高级封装,高级封装是什么意思
时间:2026-03-04
数字比较器,数字比较器是什么意思
时间:2026-03-04