ความเสี่ยงด้านความปลอดภัยของ Lenovo ทำให้ข้อมูลที่สำคัญมีความละเอียดถึง 36tb

สารบัญ:

วีดีโอ: à¸�ารจับà¸�ารเคลื่à¸à¸™à¹„หวผ่านหน้าà¸�ล้à¸à¸‡Mode Motion Detection www keepvid com 2024

วีดีโอ: à¸�ารจับà¸�ารเคลื่à¸à¸™à¹„หวผ่านหน้าà¸�ล้à¸à¸‡Mode Motion Detection www keepvid com 2024
Anonim

Lenovo เพิ่งยอมรับจุดอ่อนด้านความปลอดภัยที่สำคัญ (CVE-2019-6160) และจัดเป็นช่องโหว่ที่มีความรุนแรงสูง ช่องโหว่นี้มีอยู่ในอุปกรณ์เก็บข้อมูลที่ต่ออยู่กับเครือข่าย

น่าเสียดายที่การหาประโยชน์ได้จบลงด้วยการเปิดเผยข้อมูลของผู้ใช้หลายพันคนด้วยอุปกรณ์เก็บข้อมูล Lenovo-EMC นักวิจัยด้านความปลอดภัยที่ศึกษาผลกระทบพบว่าข้อบกพร่องด้านความปลอดภัยส่งผลให้เกิดการรั่วไหลของข้อมูลขนาด 36TB

รายงานโครงสร้างแนวตั้งระบุว่าข้อมูล 36TB ถูกเก็บไว้ในไฟล์สเปรดชีตประมาณ 13, 000 ไฟล์

นักวิจัยใช้เครื่องมือค้นหาสำหรับอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตชื่อ Shodan เพื่อค้นหาการรั่วไหลของข้อมูล การศึกษาเพิ่มเติมเปิดเผยว่าประมาณ 3, 030, 106 ไฟล์อยู่ในดัชนี

ไฟล์เหล่านี้มีรายละเอียดทางการเงินที่ละเอียดอ่อนจำนวนมากเช่นรายละเอียดทางการเงินและข้อมูลบัตรเครดิต

เลอโนโวเปิดตัวแพทช์อย่างรวดเร็ว

ผลกระทบใหญ่ของการใช้ประโยชน์ด้านความปลอดภัยนี้ทำให้ Lenovo ต้องออกคำแนะนำ ผู้ผลิตฮาร์ดแวร์ยืนยันว่านี่เป็นข้อบกพร่องด้านความปลอดภัยของเฟิร์มแวร์ที่อาจทำให้เกิดการรั่วไหลของข้อมูล

อุปกรณ์จัดเก็บข้อมูลบางตัวอนุญาตให้ผู้ใช้ที่ไม่ได้รับอนุญาตเข้าถึงไฟล์ส่วนตัวของคุณ ผู้โจมตีสามารถค้นหาอุปกรณ์ที่มีช่องโหว่และเจาะเข้าไปในข้อมูลที่เก็บไว้ในอุปกรณ์เหล่านั้นได้อย่างง่ายดาย

ติดตั้งหนึ่งในเครื่องมือป้องกันการแฮ็กเหล่านี้เพื่อป้องกันไม่ให้แฮกเกอร์เข้าถึงข้อมูลของคุณได้

การสืบสวนเพิ่มเติมคลี่ข้อเท็จจริงที่ว่าจำนวนของอุปกรณ์ LenovoEMC NAS หรือ Iomega ที่ได้รับผลกระทบมากกว่า 5, 114

โดยเฉพาะอย่างยิ่งอุปกรณ์ที่ได้รับผลกระทบเหล่านี้ส่วนใหญ่ถึงกำหนดเส้นตายหมดอายุการใช้งาน หมายความว่า Lenovo ไม่ได้ให้การสนับสนุนอย่างเป็นทางการกับผู้ใช้อีกต่อไป

ติดตั้งอัพเดตเฟิร์มแวร์ล่าสุดทันที

ทีมจาก WhiteHat Application Security Platform ตรวจสอบการค้นพบและแจ้ง Lenovo เกี่ยวกับช่องโหว่ เลโนโวตอบสนองต่อเรื่องนี้อย่างรวดเร็วและดึงเวอร์ชันที่ล้าสมัยที่ได้รับผลกระทบกลับคืน

บริษัท ยังปล่อยแพทช์ที่สอดคล้องกัน การตอบสนองอย่างรวดเร็วเป็นสิ่งสำคัญเพื่อให้ลูกค้าสามารถใช้อุปกรณ์เก็บข้อมูลของ Lenovo ได้ต่อไป

Lenovo แนะนำให้เจ้าของอุปกรณ์ที่ได้รับผลกระทบเพื่อดาวน์โหลดและติดตั้งอัพเดตเฟิร์มแวร์ล่าสุด เพื่อเป็นการป้องกันไว้ล่วงหน้าคุณไม่ควรใช้อุปกรณ์เก็บข้อมูลของคุณในเครือข่ายอินเทอร์เน็ตที่ไม่น่าเชื่อถือ

ผู้เชี่ยวชาญชื่นชม Lenovo ที่ใช้มาตรการที่จำเป็น พวกเขาเชื่อว่า บริษัท อื่น ๆ ควรทำตามความเหมาะสม

ความเสี่ยงด้านความปลอดภัยของ Lenovo ทำให้ข้อมูลที่สำคัญมีความละเอียดถึง 36tb