漏洞信息详情
多款Seagate无线存储产品信任管理漏洞
漏洞简介
Seagate GoFlex Satellite、Seagate Wireless Mobile Storage、Seagate Wireless Plus Mobile Storage和LaCie FUEL都是美国希捷(Seagate)公司的无线硬盘移动存储设备。
使用2.3.0.014及之前版本固件的多款Seagate产品中存在信任管理漏洞,该漏洞源于root账户使用默认的‘root’作为密码。远程攻击者可通过TELNET会话利用该漏洞获取管理员权限。以下设备受到影响:Seagate GoFlex Satellite,Seagate Wireless Mobile Storage,Seagate Wireless Plus Mobile Storage,LaCie FUEL。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.seagate.com/
http://www.lacie.com/
参考网址
来源:apps1.seagate.com
链接:https://apps1.seagate.com/downloads/request.html
来源:knowledge.seagate.com
链接:http://knowledge.seagate.com/articles/en_US/FAQ/207931en
来源:www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/903500
来源:US-CERT Vulnerability Note:www.kb.cert.org
链接:https://www.kb.cert.org/vuls/id/GWAN-9ZGTUH
来源:US-CERT Vulnerability Note:www.kb.cert.org
链接:https://www.kb.cert.org/vuls/id/GWAN-A26L3F
受影响实体
- Lacie Lac9000464u<!--2000-1-1-->
补丁
- 多款Seagate无线存储产品信任管理漏洞的修复措施<!--2015-9-17-->
还没有评论,来说两句吧...