Το ευπάθεια ασφαλείας της Lenovo εκθέτει 36tb ευαίσθητων πληροφοριών
Πίνακας περιεχομένων:
- Η Lenovo απελευθέρωσε γρήγορα την ενημερωμένη έκδοση κώδικα
- Εγκαταστήστε τις πιο πρόσφατες ενημερώσεις υλικολογισμικού τώρα
Βίντεο: Κανάλι 6 - Πομάκικο δελτίο ειδήσεων 14-6-10 2024
Η Lenovo αναγνώρισε πρόσφατα μια σημαντική ευπάθεια ασφαλείας (CVE-2019-6160) και την χαρακτήρισε ως εκμετάλλευση υψηλής σοβαρότητας. Αυτό το θέμα ευπάθειας υπήρχε στις συσκευές αποθήκευσης που είναι συνδεδεμένες στο δίκτυο.
Δυστυχώς, η εκμετάλλευση κατέληξε να εκθέτει τα δεδομένα χιλιάδων χρηστών με συσκευές αποθήκευσης Lenovo-EMC. Οι ερευνητές της ασφάλειας που μελέτησαν τον αντίκτυπο αποκάλυψαν ότι το ελάττωμα ασφαλείας είχε ως αποτέλεσμα διαρροές δεδομένων 36TB.
Μια αναφορά κάθετης δομής δήλωσε ότι τα δεδομένα 36TB αποθηκεύτηκαν σε περίπου 13.000 αρχεία υπολογιστικών φύλλων.
Οι ερευνητές χρησιμοποίησαν μια μηχανή αναζήτησης για συσκευές συνδεδεμένες στο Διαδίκτυο που ονομάζονται Shodan για να ανακαλύψουν τις διαρροές δεδομένων. Περαιτέρω μελέτες αποκάλυψαν ότι περίπου 3.030.106 φακέλους ήταν στον δείκτη.
Αυτά τα αρχεία περιείχαν ένα τεράστιο ποσό ευαίσθητων οικονομικών στοιχείων, όπως οικονομικές λεπτομέρειες και πληροφορίες πιστωτικών καρτών.
Η Lenovo απελευθέρωσε γρήγορα την ενημερωμένη έκδοση κώδικα
Ο μεγάλος αντίκτυπος αυτής της εκμετάλλευσης ασφαλείας αναγκάστηκε η Lenovo να εκδώσει συμβουλευτική. Ο κατασκευαστής υλικού επιβεβαίωσε ότι πρόκειται για ελαττωματική ασφάλεια υλικολογισμικού που μπορεί να προκαλέσει διαρροές δεδομένων.
Ορισμένες συσκευές αποθήκευσης επιτρέπουν σε μη εξουσιοδοτημένους χρήστες να έχουν πρόσβαση στα ιδιωτικά σας αρχεία. Οι επιτιθέμενοι μπορούν εύκολα να βρουν ευάλωτες συσκευές και να εισχωρήσουν στα δεδομένα που είναι αποθηκευμένα σε αυτές τις συσκευές.
Εγκαταστήστε ένα από αυτά τα εργαλεία κατά της πειρατείας για να αποτρέψετε τους χάκερς να πάρουν τα χέρια τους στα δεδομένα σας.
Οι έρευνες εξέφρασαν περαιτέρω το γεγονός ότι ο αριθμός των επηρεαζόμενων συσκευών LenovoEMC NAS ή Iomega είναι μεγαλύτερη από 5.114.
Συγκεκριμένα, οι περισσότερες από αυτές τις συσκευές έφθασαν στο τέλος της διάρκειας ζωής τους. Αυτό σημαίνει ότι η Lenovo δεν παρέχει πλέον επίσημη υποστήριξη στους χρήστες.
Εγκαταστήστε τις πιο πρόσφατες ενημερώσεις υλικολογισμικού τώρα
Μια ομάδα από την WhiteHat Application Security Platform επαλήθευσε τα ευρήματα και ενημέρωσε τη Lenovo για την ευπάθεια. Η Lenovo ήταν γρήγορη να απαντήσει στο θέμα και να τραβήξει πίσω τις παρωχημένες παλιές εκδόσεις.
Η εταιρεία κυκλοφόρησε επίσης ένα αντίστοιχο έμπλαστρο. Η άμεση ανταπόκριση ήταν σημαντική, ώστε οι πελάτες να μπορούν να συνεχίσουν να χρησιμοποιούν συσκευές αποθήκευσης της Lenovo.
Η Lenovo συνέστησε στους ιδιοκτήτες των συσκευών που επηρεάζονται να κατεβάσουν και να εγκαταστήσουν την πιο πρόσφατη ενημέρωση υλικολογισμικού. Ως προληπτικό μέτρο, δεν πρέπει να χρησιμοποιείτε τις συσκευές αποθήκευσης σε δίκτυα Internet που δεν έχουν εμπιστευτεί.
Οι ειδικοί εκτιμούν ότι η Lenovo έχει λάβει τα απαραίτητα μέτρα. Πιστεύουν ότι άλλες εταιρείες θα πρέπει να ακολουθήσουν τη διαδικασία.
Οι τελευταίες διευθύνσεις της ενημερωμένης έκδοσης κώδικα ασφαλείας της Dell ανακάλυψαν πρόσφατα ευπάθεια στο υλικό της εταιρείας
Οι φορητοί υπολογιστές της Dell δεν είναι τόσο ενοχλητικοί όσο οι Lenovo, για παράδειγμα, αλλά η εταιρεία θέλει να διασφαλίσει ότι θα απομακρυνθούν όλες οι πιθανές ατέλειες. Με αυτό τον τρόπο, η Dell κυκλοφόρησε μια νέα ενημερωμένη έκδοση για εξειδικευμένο λογισμικό στις μηχανές που θα αφαιρέσει ένα ελάττωμα ασφαλείας που ανακαλύφθηκε πρόσφατα στο Σύστημα Διαχείρισης Global Sonicwall (GMS). Σύμφωνα με διάφορες εκθέσεις από ...
Η παραβίαση δεδομένων του διακομιστή cloud της Microsoft εκθέτει δεδομένα εκατομμυρίων
Οι ερευνητές της ασφάλειας εντόπισαν ένα θέμα μη ασφαλούς βάσης δεδομένων του cloud της Microsoft που εξέθεσε ευαίσθητα δεδομένα 80 εκατομμυρίων νοικοκυριών από τις ΗΠΑ.
Το ζήτημα ασφαλείας Netgear εκθέτει 10.000 δρομολογητές για την κατάχρηση κωδικού πρόσβασης
Τώρα είναι η κατάλληλη στιγμή για να ενημερώσετε σοβαρά το υλικολογισμικό για το δρομολογητή Netgear αφού η εταιρεία ασφαλείας Trustwave βρήκε μια νέα ευπάθεια που αφήνει τουλάχιστον 10.000 δρομολογητές εκτεθειμένους στον πειρατειακό κωδικό πρόσβασης. Το ελάττωμα σε 31 μοντέλα router Netgear εκθέτει τον κωδικό GUI web συσκευής σε επιτιθέμενους του κυβερνοχώρου. Το ζήτημα της ασφάλειας έρχεται ζεστό στο ...