{"id":207209,"date":"2022-11-24T18:05:00","date_gmt":"2022-11-24T15:05:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=207209"},"modified":"2022-11-24T18:12:13","modified_gmt":"2022-11-24T15:12:13","slug":"les-malheurs-de-western-digital-continuent-alors-que-les-chercheurs-decouvrent-des-vulnerabilites-dans-les-nouveaux-produits","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/les-malheurs-de-western-digital-continuent-alors-que-les-chercheurs-decouvrent-des-vulnerabilites-dans-les-nouveaux-produits\/","title":{"rendered":"Les malheurs de Western Digital continuent alors que les chercheurs d\u00e9couvrent des vuln\u00e9rabilit\u00e9s dans les nouveaux produits"},"content":{"rendered":"<p>Num\u00e9rique occidental<\/p>\n<p>Une semaine seulement apr\u00e8s que des vuln\u00e9rabilit\u00e9s logicielles ont laiss\u00e9 les utilisateurs de <a href=\"https:\/\/geek.mediadoma.com\/fr\/western-digital-dit-quil-voulait-ajouter-du-code-pour-empecher-my-book-live-hack-mais-jai-oublie\/\" title=\"WD My Book Live\">WD My Book Live<\/a> avec des disques de stockage pirat\u00e9s et format\u00e9s, un exploit nouvellement d\u00e9couvert menace les appareils My Cloud de Western Digital. Cet exploit, qui permet aux pirates d&rsquo;ex\u00e9cuter des commandes ou de briquer des unit\u00e9s My Cloud NAS, affecte tous les produits ex\u00e9cutant le logiciel Cloud OS 3, qui sont nombreux.<\/p>\n<p>Les chercheurs <a href=\"https:\/\/youtu.be\/vsg9YgvGBec\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Radek Domanski et Pedro Ribeiro<\/a> ont d\u00e9couvert qu&rsquo;ils pouvaient acc\u00e9der \u00e0 distance \u00e0 un appareil My Cloud 3 en le pompant avec un micrologiciel modifi\u00e9. Ce n&rsquo;est pas une t\u00e2che tr\u00e8s difficile &#8211; oui, les appareils Cloud OS 3 n\u00e9cessitent des identifiants de connexion pour effectuer une mise \u00e0 jour du micrologiciel, mais Domanski et Ribeiro ont d\u00e9couvert que certains appareils WD NAS contiennent un utilisateur masqu\u00e9 qui n&rsquo;est pas prot\u00e9g\u00e9 par un mot de passe.<\/p>\n<p>Maintenant, il convient de mentionner que le Cloud OS 3 de WD est un syst\u00e8me d&rsquo;exploitation obsol\u00e8te. La plupart des utilisateurs d&rsquo;unit\u00e9s NAS Western Digital ont la possibilit\u00e9 de mettre \u00e0 jour vers Cloud OS 5, qui prot\u00e8ge contre plusieurs &quot;classes d&rsquo;attaques&quot;, selon <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21004-recommended-upgrade-to-mycloud-os-5\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Western Digital<\/a>.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/www.youtube.com\/embed\/vsg9YgvGBec\" frameborder=\"0\"><\/iframe><\/div>\n<p>Western Digital conseille \u00e0 tous ses clients de mettre \u00e0 jour le syst\u00e8me d&rsquo;exploitation Cloud OS 5, comme il se doit. Mais beaucoup refusent de mettre \u00e0 niveau car Cloud OS 5 <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fsupport-en.wd.com%2Fapp%2Fanswers%2Fdetail%2Fa_id%2F29389\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">manque de fonctionnalit\u00e9s<\/a> disponibles dans Cloud OS 3, y compris la possibilit\u00e9 de g\u00e9rer des fichiers sur diff\u00e9rents p\u00e9riph\u00e9riques NAS.<\/p>\n<p>Les clients peuvent avoir achet\u00e9 leur unit\u00e9 My Cloud NAS pour des fonctionnalit\u00e9s manquantes dans Cloud OS 5, vous ne pouvez donc pas leur reprocher d&rsquo;avoir refus\u00e9 la mise \u00e0 niveau. D&rsquo;un autre c\u00f4t\u00e9, vous pouvez reprocher \u00e0 Western Digital de ne pas envoyer de correctifs de s\u00e9curit\u00e9 pour Cloud OS 3. Non seulement certains clients pr\u00e9f\u00e8rent l&rsquo;ancien syst\u00e8me d&rsquo;exploitation, mais des appareils tels que MyCloud EX2 et EX4 ne peuvent pas \u00eatre mis \u00e0 jour vers le nouveau Cloud OS 5.<\/p>\n<p>Si vous poss\u00e9dez un p\u00e9riph\u00e9rique NAS ex\u00e9cutant Cloud OS 3, vous devriez probablement mordre la balle, mettre \u00e0 niveau vers le nouveau syst\u00e8me d&rsquo;exploitation et cr\u00e9er une sauvegarde suppl\u00e9mentaire pour vos donn\u00e9es au cas o\u00f9 quelque chose de grave se produirait. On ne peut clairement pas faire confiance \u00e0 Western Digital pour prendre au s\u00e9rieux la s\u00e9curit\u00e9 des appareils, et les pirates recherchent probablement de nouvelles fa\u00e7ons de prendre le contr\u00f4le des unit\u00e9s NAS de Western Digital.<\/p>\n<p>Source\u00a0: <a href=\"https:\/\/krebsonsecurity.com\/2021\/07\/another-0-day-looms-for-many-western-digital-users\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Krebs sur la s\u00e9curit\u00e9<\/a> via <a href=\"https:\/\/www.theverge.com\/2021\/7\/2\/22561140\/wd-cloud-os-3-security-flaw-update-patch-disconnect?utm_campaign=theverge&amp;utm_content=chorus&amp;utm_medium=social&amp;utm_source=twitter\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Verge<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une semaine seulement apr\u00e8s que des vuln\u00e9rabilit\u00e9s logicielles ont laiss\u00e9 les utilisateurs de WD My Book Live avec des disques de stockage pirat\u00e9s et format\u00e9s, un exploit nouvellement d\u00e9couvert menace les appareils My Cloud de Western Digital. Cet exploit, qui permet aux pirates d&rsquo;ex\u00e9cuter des commandes ou de briquer des unit\u00e9s My Cloud NAS, affecte tous les produits ex\u00e9cutant le logiciel Cloud OS 3, qui sont nombreux.<\/p>\n","protected":false},"author":1,"featured_media":160427,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[734,659,723,649,753],"tags":[],"class_list":["post-207209","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-maison-intelligente","category-nouvelles","category-passe-temps","category-securite"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/207209","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=207209"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/207209\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/160427"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=207209"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=207209"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=207209"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}