首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

WD My Book系列设备被攻击,用户所有数据丢失

6月24日,世界各地的WD My Book Live和WD My Book Live DUO用户突然发现,他们所有的文件都被神秘地删除了,并且也不能通过浏览器或应用程序登录设备。...WD My Book是一种网络连接的存储设备,一般情况下会部署在防火墙或路由器后面,WD My Book Live应用程序的用户可以访问他们的文件并远程管理他们的设备。...密码不再起作用,来源:WD论坛 My Book Live设备执行恢复出厂设置命令 越来越多的用户确认他们的设备遭遇了同样问题,其中一个用户表示在驱动器的user.log中发现了: Jun 23 15:14...此外,日志文件显示,在一些设备上,黑客安装了一个名为“.nttpd,1-ppc-be-t1-z ”的木马,这是一个为My Book Live和Live Duo使用的PowerPC架构编译的Linux ELF...建议用户将WD My Book Live NAS设备与互联网断开连接,以保护设备上的数据。

1.3K60

cve-2021-4034复现

cve-2021-4034复现 影响范围 exp 打码 复现 参考 cve-2021-4034复现 Linux Polkit 本地提权漏洞 cvss评分 7.8 高危 polkit的pkexec 存在本地权限提升漏洞...已获得普通权限的攻击者可以通过此漏洞提权至root权限 polkit 常见的linux发行版 都有 polkit模块 deepin开发的 dde-polkit-agent 遵守 freedesktop...规范 polkit是linux系统中一个身份认证管理工具 用法 pkexec /usr/bin/ls pkexec 二进制可执行文件 影响范围 因为polkit是系统自带的工具 主流linux版本均受影响...+ "/pwn.so", "wb").write(payload) # 将payload写入 pwn.so中 os.mkdir(wd + "/gconv/") # 创建目录 open(wd + "/.../gconv", 0o777) os.chmod(wd + "/pwn.so", 0o777) # 修改权限 os.chdir(wd) # 改变目录 cmd = b"/usr/bin/pkexec"

1.7K10
领券