Zraniteľnosť zabezpečenia spoločnosti Lenovo odhaľuje 36tb citlivých informácií
Obsah:
Spoločnosť Lenovo nedávno uznala veľkú chybu zabezpečenia (CVE-2019-6160) a klasifikovala ju ako zneužitie vysokej závažnosti. Táto chyba zabezpečenia existovala v úložných zariadeniach pripojených k sieti.
Využitie sa, žiaľ, skončilo odhalením údajov tisícov používateľov s úložnými zariadeniami Lenovo-EMC. Výskumníci v oblasti bezpečnosti, ktorí študovali vplyv, odhalili, že chyba v bezpečnosti viedla k úniku údajov o 36 TB.
V správe o vertikálnej štruktúre sa uvádza, že údaje 36TB boli uložené v približne 13 000 tabuľkových súboroch.
Vedci použili vyhľadávací nástroj pre zariadenia pripojené na internet s názvom Shodan na odhalenie únikov údajov. Ďalšie štúdie odhalili, že v indexe bolo približne 3 030 106 súborov.
Tieto súbory obsahovali obrovské množstvo citlivých finančných údajov, ako sú finančné údaje a informácie o kreditnej karte.
Spoločnosť Lenovo túto opravu rýchlo vydala
Veľký vplyv tohto zneužitia zabezpečenia prinútil spoločnosť Lenovo, aby vydala poradenstvo. Výrobca hardvéru potvrdil, že ide o chybu zabezpečenia firmvéru, ktorá môže spôsobiť únik údajov.
Niektoré úložné zariadenia umožňujú neoprávneným používateľom prístup k vašim súkromným súborom. Útočníci môžu ľahko nájsť zraniteľné zariadenia a preniknúť do údajov uložených na týchto zariadeniach.
Nainštalujte jeden z týchto anti-hackerských nástrojov, aby ste zabránili hackerom v tom, aby sa dostali k vašim údajom.
Vyšetrovania ďalej odhalili skutočnosť, že počet postihnutých zariadení LenovoEMC NAS alebo Iomega je viac ako 5 114.
Väčšina z týchto postihnutých zariadení dosiahla konečný termín ukončenia životnosti. To znamená, že spoločnosť Lenovo už neposkytuje používateľom oficiálnu podporu.
Nainštalujte najnovšie aktualizácie firmvéru
Tím z platformy WhiteHat Application Security Platform overil zistenia a informoval spoločnosť Lenovo o zraniteľnosti. Spoločnosť Lenovo rýchlo reagovala na túto záležitosť a stiahla zasiahnuté zastarané verzie.
Spoločnosť tiež vydala zodpovedajúcu opravu. Rýchla reakcia bola rozhodujúca, aby zákazníci mohli naďalej používať úložné zariadenia Lenovo.
Spoločnosť Lenovo odporúča vlastníkom postihnutých zariadení stiahnuť a nainštalovať najnovšiu aktualizáciu firmvéru. Ako preventívne opatrenie by ste svoje úložné zariadenia nemali používať v nedôveryhodných internetových sieťach.
Odborníci ocenili spoločnosť Lenovo za prijatie potrebných opatrení. Sú presvedčení, že ostatné spoločnosti by sa mali riadiť týmto prípadom.
Najnovšie bezpečnostné opravné adresy spoločnosti Dell nedávno zistili zraniteľnosť hardvéru spoločnosti
Notebooky spoločnosti Dell nie sú také náročné ako napríklad spoločnosti Lenovo, ale spoločnosť sa chce ubezpečiť, že sú odstránené všetky potenciálne nedostatky. Týmto spôsobom spoločnosť Dell vydala novú aktualizáciu špecializovaného softvéru na svojich počítačoch, ktorá odstráni bezpečnostnú chybu nedávno objavenú v jej globálnom systéme riadenia Sonicwall (GMS). Podľa rôznych správ z…
Štít vpn služby Hotspot opravuje zraniteľnosť, ktorá odhaľuje informácie o používateľovi
Jednou z hlavných úloh služby VPN je ochrana súkromia používateľov. Existuje veľa spoločností, ktoré bojujú o to, aby zhromaždili čo najviac užívateľských údajov, čo je hlavným problémom užívateľov internetu a technológií. V dôsledku toho sa mnohí rozhodli nainštalovať softvér VPN na svojich počítačoch, aby ...
Google odhaľuje hlavnú zraniteľnosť v systéme Windows 10
Skupina na analýzu hrozieb spoločnosti Google nedávno odhalila súbor škodlivých zraniteľností v Adobe Flash a jadre systému Microsoft Windows, ktoré sa aktívne používajú na útoky škodlivého softvéru na prehliadač Chrome. Google verejne ohlásil bezpečnostnú chybu vo Windows iba 10 dní po jej zverejnení spoločnosti Microsoft 21. októbra. Spoločnosť Google tiež zdôraznila, že táto ...