Actualités
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX
19/03/24 Drivers NVIDIA GeForce 551.86 pour Horizon Forbidden West Complete Edition
12/03/24 Deux nouveaux casques SteelSeries Arctis Nova 5 et 5X dévoilés dans GG 58.0.0


Fichiers
24/04/24 Pioneer DJ DJM-A9 1.04
24/04/24 Pioneer DJ CDJ-3000 3.13
24/04/24 Pioneer DJ CDJ-TOUR1 1.59
24/04/24 Microsoft Surface Laptop 5 22621 24.040.1348.0 WHQL
24/04/24 Microsoft Surface Laptop 5 19044 24.040.1345.0 WHQL
24/04/24 Microsoft Surface Laptop 4 AMD 22000 24.040.2648.0 WHQL
24/04/24 Microsoft Surface Laptop 4 AMD 19044 24.040.2647.0 WHQL
24/04/24 Mevo Wireless Camera 0.8.4.17.1 bêta
24/04/24 HKG GK HE Series 1.0.0.10
24/04/24 Hercules HSM Series/Stream Control 1.HSM.2024/1.3.4 WHQL
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 19/01/2018 à 16:44:33



Inscription : le 16/02/2001
Localisation : Vitrolles
Une faille de sécurité supplémentaire corrigée dans les NAS WD
Rarement la sécurité des composants et périphériques informatiques n'aura autant été mise à mal que ces dernières semaines (Wi-Fi, CPU...) et la tendance n'ira sans doute pas en s'inversant à l'avenir !

En voilà un nouvel exemple avec la publication de nouveaux firmwares 2.11.169 et 2.30.181 pour les NAS Western Digital My Cloud qui visent exclusivement à corriger la vulnérabilité CVE-2017-17560 qui permet d'envoyer des fichiers sur le NAS sans même s'authentifier. Pour être exact, c'est le script PHP /web/jquery/uploader/multi_uploadify.php qui est vulnérable à cette attaque.

Cette faille impactant le script d'upload est connue depuis au moins le mois d'août 2017. Plusieurs autres failles de ce type affectant d'autres fonctionnalités du système My Cloud OS ont d'ailleurs été dévoilées depuis la fin de l'année 2016 mais Western Digital corrige malheureusement les failles au compte-gouttes mois après mois...

Firmware My Cloud 2.30.181


Firmware My Cloud 2.11.169




Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Une faille de sécurité supplémentaire corrigée dans les NAS WD

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.