Компания Western Digital выпустила обновления прошивки для нескольких моделей сетевых хранилищ My Cloud, устраняющие критическую уязвимость, которая может быть использована удаленно для выполнения произвольных системных команд. Уязвимость, отслеживаемая как CVE-2025-30247, представляет собой инъекцию команд ОС в пользовательском интерфейсе My Cloud и может быть использован через специально созданные HTTP POST-запросы, отправленные на уязвимые устройства. Об уязвимости сообщил в Western Digital исследователь безопасности под псевдонимом w1th0ut. Производитель устройств хранения данных выпустил версию прошивки 5.31.108 для устранения проблемы, которая затрагивает все предыдущие версии для следующих моделей: Стоит отметить, что два из этих устройств, My Cloud DL4100 и My Cloud DL2100, достигли окончания поддержки (EoS) и обновления могут быть недоступны, так как совет по безопасности от компании не предусматривает мер по смягчению последствий для продуктов EoS. My Cloud – это сетевое хран
Найдена критическая уязвимость в WD My Cloud. Необходимо срочно обновиться!
8 октября 20258 окт 2025
1
2 мин