NAS zařízení společnosti Seagate obsahují zero-day zranitelnost

3. 3. 2015

Sdílet

Bezpečnostní expert OJ Reeves nalezl kritickou zranitelnost umožňující „Remote Code Execution“. Ta postihuje Network Attached Storage (NAS) zařízení společnosti Seagate, konkrétně Seagate Business Storage 2-Bay NAS zařízení, které má podle první analýzy nejméně 2 500 uživatelů.

Chybu objevil 7. října 2014 a reportoval společnosti Seagate. Ta ji však dosud neopravila.

Reeves dále uvolnil skript napsaný v Pythonu a modul do frameworku Metasploit, které zranitelnosti využívají.

Bližší informace jsou dostupné na SecurityWeek.

Našli jste v článku chybu?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.