18472
近日有用家反映 wd mybook live 及 live
近日有用家反映 WD MyBook Live 及 Live Duo NAS 遭受网络攻击,装置内的所有资料无故被清空,例如是 2TB 储存空间显示虽为全满,且还留有目录,但按入来看就全都空的。另外有用家发现有黑客是毋须得到任何许可的情况下,都能以遥距方式将装置回复为原厂设定,所有资料全被删除。 随后 WD 确认事件是因恶意软件而生,受一个远端执行程式码漏洞 RCE(CVE-2018-18472)影响,致使 WD MyBook Live 及 Live Duo NAS 在个别情况下,可被黑客遥距回复至原厂设定,成为所有资料全被删除的主因