希捷NAS產品被爆含有嚴重安全漏洞 - 儲存設備

Wallis avatar
By Wallis
at 2015-03-03T17:26

Table of Contents

希捷NAS產品被爆含有嚴重安全漏洞

安全研究人員OJ Reeves揭露了資料儲存裝置大廠希捷(Seagate)的網路附加儲存(
Network-attached storage, NAS)裝置韌體含有嚴重的安全漏洞,讓駭客可不需經過認
證就能自遠端執行程式。主要原因來自於這些NAS的韌體中採用了老舊且含有漏洞的技術


希捷的NAS裝置名為Business Storage 2-Bay NAS,通常被安裝在企業或家中網路,作為
儲存伺服器使用。Reeves說,該產品線若使用2014.00319以前版本的韌體,便內含許多可
允許遠端執行程式的安全漏洞。

希捷的NAS裝置內建許多管理應用,以方便使用者配置裝置功能,包括新增用戶、設定存
取權限,或是管理檔案等,而這些應用則使用了不同的技術,諸如程式語言PHP 5.2.13、
網路應用程式框架CodeIgniter 2.1.0及網站伺服器Lighttpd 1.4.28等。

不過,Reeves指出,這些技術版本都已過於老舊,當中的PHP與CodeIgniter版本已知含有
安全漏洞,還有一客製化的PHP應用程式亦有許多安全問題。

例如與PHP有關的漏洞代號為CVE-2006-7243,駭客不需取得認證就能遠端變更系統檔案或
資訊,與CodeIgniter有關的漏洞則為CVE-2014-8686及CVE-2014-8687,前者讓駭客有機
會取得加密金鑰並解碼cookie內容,得以執行遠端程式攻擊,後者則涉及希捷NAS中所有
的CodeIgniter實例都使用同樣金鑰的漏洞。

至於希捷所客製化的網路應用程式在伺服器端未能妥善維護對話期間的資訊,所有的資訊
都被存在對話的cookie中並被傳遞至瀏覽器,因而可曝露使用者名稱、使用者權限,與所
使用的語言等,若能操縱這些串值即可完全繞過登入機制。

Reeves表示,迄今確定受影響的NAS韌體包括2014.00319與2013.60311,同時他也認為
2014.00319以前的版本非常有可能也含有同樣的漏洞,有了這些漏洞之後,駭客很容易就
能取得希捷NAS裝置的root權限並執行任意程式,估計目前網路上至少有2500台的公開NAS
裝置含有漏洞。由於希捷尚未修補含有相關漏洞的NAS韌體,因此Reeves建議NAS用戶以防
火牆來保護裝置,同時也不要將NAS裝置放在公開網路中。

Reeves是在去年10月發現相關漏洞,在同月即通知希捷,但希捷遲遲未修補,才使得
Reeves公開漏洞細節並釋出概念性驗證攻擊程式。(編譯/陳曉莉)

iThome
http://www.ithome.com.tw/news/94295

--------

簡單來說...在Seagate在還沒放出更新之前
只能盡量避免相關型號的Seagate NAS對應在公開網路上
或是用防火牆來保護


--

新しい北上、それがあたし。 ▁▁
様北
酸素魚雷を満載して、ちょっと大人になったでしょ。
 ̄ ̄

--

All Comments

Jack avatar
By Jack
at 2015-03-07T21:05
禽流感燒到nasㄌ
Caroline avatar
By Caroline
at 2015-03-10T21:39
NAS我都麼放在區網 然後只能靠VPN 轉了一圈
如果VPN也GG 我也沒辦法XD
Sandy avatar
By Sandy
at 2015-03-13T17:22
樓上這算是比較安全的用法 我自己都懶得這樣用XD
Dorothy avatar
By Dorothy
at 2015-03-18T07:17
快買二顆壓壓驚
Tracy avatar
By Tracy
at 2015-03-22T07:59
網路上至少有2500台?? 好可憐的比例 XD
Tracy avatar
By Tracy
at 2015-03-22T19:09
只有2500台的話殼開模的錢都回不來XD
Kyle avatar
By Kyle
at 2015-03-26T07:51
nas碟都災情不斷 誰敢買nas

4T硬碟 BIOS內只抓到1.6T 而WIN7有抓到4T

Donna avatar
By Donna
at 2015-03-03T17:05
各位大大我有爬文了, 但我的情況好像跟大家不太一樣 我買了兩顆4T硬碟想要組raid 1 然而剛開始接上電腦BIOS只抓得到1.6T 進入win7以後也只有1.6T 爬文後更新IRST,再次重新開機 發現win7已經抓得到4T了, 而且可以建立磁碟區,試存放東西也沒問題, 但是開機時的BIOS還是只有1. ...

美光M550 是不是已經接近停產了?

Zora avatar
By Zora
at 2015-03-03T16:48
最近想買個SSD來取代傳統的系統槽 稍微瀏覽一下版上文章 本想拿顆M550來試試看 但看來原價屋跟幾個線上購物平台 似乎只剩下1T的選擇 但我只需要240或256G啊啊啊啊啊 想請問現在美光是用MX100取代M550了嗎 但看MX100似乎是低價效能比較差版本 板上也沒看到推薦 不知還有 ...

隨身碟摔到

Ivy avatar
By Ivy
at 2015-03-03T13:31
我有一顆 創見1TB隨身碟 創見 Trandscend 25A3 1T/1TB USB3.0 2.5吋 行動硬碟 雪花版 參考網址如下 http://ppt.cc/R-GS 日前在使用電腦時 不慎被10個月大的小孩拔掉插頭摔在地上 之後再插回去時 上面的顯示燈已經不會亮 懷疑可能是沒過電 但是貼近硬碟時又可 ...

seagate的autorun

David avatar
By David
at 2015-03-02T21:40
朋友最近要跟我要檔案 他買了一顆新的seagate 2.5吋 1T 看起來是這顆 http://ppt.cc/kHAS 先用他的電腦存了幾個文件才拿給我 不過我一插進電腦小紅傘就叫了 表示已封鎖了autorun.inf的運行 請問那是seagate正常的內建程式嗎? google了一下 大多 ...

Buffalo LX系列3.5吋4TB 4277

Charlotte avatar
By Charlotte
at 2015-03-02T12:59
最近要買一顆4TB 看了好多顆 價格都差不多 後來看到森森有賣Buffalo LX系列3.5吋4TB 4277元 雖然不是甚麼一線場 不過價格好便宜阿~ 大家參考看看吧 - ...