Vulnerabilidad zero-day borra las unidades NAS Western Digital.

Las unidades de almacenamiento NAS del fabricante Western Digital (WD My Book) han sufrido un ataque masivo explotando una vulnerabilidad zero-day (CVE-2018-18472). Está vulnerabilidad ejecuto el script del propio dispositivo «factoryrestore.sh» eliminando toda la información almacenada.

Estos dispositivos no tenían actualizaciones desde el año 2015.

Es una evidencia del riesgo que supone usar dispositivos descatalogados o sin actualizar que tengan conexión a Internet, incluso arriesgando la seguridad de toda la red.

Aprovechamos para recordaros la importante de actualizar periódicamente todos los dispositivos y sistemas.

#seguridad #vulnerabilidad #zeroday #WesternDigital

#botnet #mantenimientoinformatico