Nowe zagrożenie w sieci: Exploit na Western Digital MyCloudHome
Nowe zagrożenie w sieci: Exploit na Western Digital MyCloudHome
W świecie cyberbezpieczeństwa pojawił się nowy, niepokojący exploit, który może zagrażać użytkownikom usług sieciowych Western Digital MyCloudHome. Eksperci odkryli lukę, która pozwala na zdalne wykonanie kodu, nawet przy włączonych mechanizmach ochronnych systemu operacyjnego.
Podatność została zidentyfikowana w komponencie netatalk, odpowiedzialnym za obsługę Apple Filing Protocol. Co ciekawe, exploit ten nie wymaga żadnej formy uwierzytelnienia, co czyni go jeszcze bardziej niebezpiecznym.
Badacze podkreślają, że wykorzystuje on technikę buffer overflow oraz omija mechanizm ASLR (Address Space Layout Randomization) przez zastosowanie drugiej luki umożliwiającej pobranie adresu w pamięci. Cała operacja działa na architekturze ARM, co dodatkowo zwiększa zakres zagrożenia.
Na podstawie: Źródła








