CVE-2018-17153 CRITICAL

فحص تعرض CVE-2018-17153 ل My Cloud Wdbctl0020hwt Firmware

تحقق مما إذا كانت الأصول العامة تعرض إشارات Western Digital My Cloud Wdbctl0020hwt Firmware المرتبطة ب CVE-2018-17153. الخطورة: CRITICAL.

من سجل CVE إلى التعرض الخارجي

It was discovered that the Western Digital My Cloud device before 2.30.196 is affected by an authentication bypass vulnerability. An unauthenticated attacker can exploit this vulnerability to authenticate as an admin user without needing to provide a password, thereby gaining full control of the device. (Whenever an admin logs into My Cloud, a server-side session is created that is bound to the user's IP address. After the session is created, it is possible to call authenticated CGI modules by sending the cookie username=admin in the HTTP request. The invoked CGI will check if a valid session is present and bound to the user's IP address.) It was found that it is possible for an unauthenticated attacker to create a valid session without a login. The network_mgr.cgi CGI module contains a command called "cgi_get_ipv6" that starts an admin session -- tied to the IP address of the user ma...

يجب ترتيب أولوية My Cloud Wdbctl0020hwt Firmware vulnerability عبر ربط المورد والمنتج المتأثرين بالأصول الحية المكشوفة على الإنترنت، وليس كعنصر مجرد في موجز CVE. يركز ThreatPort على أول سؤال يطرحه مديرو تقنية المعلومات وفرق الأمن ذات الميزانية المحدودة: ماذا يمكن لمراقب خارجي أن يرى اليوم، ما درجة خطورته، وما الذي يجب إصلاحه أولا؟

سجل الاستغلال المعروف

استخدام معروف في حملات الفدية
غير مسجل
احتمالية الاستغلال EPSS
86.59% (100p)
درجة CVSS الأساسية
9.8 (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
تاريخ النشر
2018-09-18
نوع الثغرة
CWE-287

المصدر: كتالوج CISA Known Exploited Vulnerabilities و EPSS من FIRST.org.

ما الذي يفحصه ThreatPort

تحديد الخدمات العامة التي تبدو مرتبطة ب Western Digital My Cloud Wdbctl0020hwt Firmware.
ربط التقنيات المكتشفة ب CVE-2018-17153 وسياق الخطورة وأولوية العلاج العملية.
فحص TLS وDNS والترويسات واللوحات المكشوفة والنقاط القديمة وبصمات الخدمات من منظور خارجي.
إنتاج بطاقة نتائج مختصرة أولا، ثم أدلة اختبار اختراق بالذكاء الاصطناعي وتقرير PDF.

المخرجات عملية عن قصد: مؤشرات ملكية، سياق للمخاطر، تلميحات علاجية، وأدلة قابلة للتكرار يمكن مشاركتها مع الفرق التقنية أو الإدارة. لا يتم تقديمها كأتمتة امتثال سحرية أو كبديل عن حكم خبير الأمن البشري.

في هذا المسار، يتعامل ThreatPort مع نية البحث كسياق تشغيلي محدد وليس كصفحة هبوط عامة. يجمع العارض إشارات الفئة والجمهور والتقنية والقطاع والمنطقة في صفحة واحدة حتى يقرر الزائر بسرعة ما إذا كان الفحص مناسبا لبيئته. هذا مهم للفرق الصغيرة لأن قائمة ثغرات عامة نادرا ما تكفي؛ فهم يحتاجون إلى معرفة ما إذا كانت نقطة نهاية مكشوفة أو شهادة منتهية أو إعداد DNS ضعيف أو خدمة مرتبطة ب CVE تؤثر فعلا في العمل الذي يديرونه.

ملف الأدلة الخاص بهذا المسار

CVE-2018-17153 affects Western Digital My Cloud Wdbctl0020hwt Firmware, a CWE-287 weakness. Disclosed 2018-09-18. This page exists to answer one question: is anything you own externally reachable and running it.

الأصول التي يجب أن تهتم بها هذه الصفحة

نطاقات عامة نطاقات فرعية تطبيقات ويب يمكن الوصول إليها من الخارج نقاط نهاية TLS سجلات DNS

الإشارات التي تستحق الأولوية

نطاقات فرعية منسية
ضعف ضوابط DNS أو البريد
خدمات قديمة
ترويسات خطرة

ما الذي يجب مراجعته أولا في هذا السياق؟

بالنسبة إلى الفرق التي تشغّل Western Digital My Cloud Wdbctl0020hwt Firmware، تبدأ المراجعة بتأكيد الأصول المتاحة للعامة والمرتبطة بالعمل بدلا من إنشاء قائمة عامة بالثغرات.

نطاقات فرعية منسية
ضعف ضوابط DNS أو البريد
خدمات قديمة
ترويسات خطرة

قائمة الإجراءات

  1. تأكد مما إذا كان My Cloud Wdbctl0020hwt Firmware موجودا على أي نطاق أو نطاق فرعي أو API أو لوحة إدارة عامة.
  2. أعط أولوية لتعرض CRITICAL فقط عندما تكون الخدمة المتأثرة قابلة للوصول أو مهمة للعمل.
  3. قم بالترقيع أو التعطيل أو العزل أو وضع ضوابط تعويضية أمام الخدمة المتأثرة.
  4. أعد الفحص بعد العلاج لالتقاط دليل قبل وبعد.

الإصلاحات التالية حسب السياق

  1. التحقق من ملكية الأصول المكشوفة
  2. إغلاق الخدمات العامة غير الضرورية
  3. Remediate the highest-confidence exposed findings first, then re-scan to prove closure.

عادة ما ترتبط الأدلة المفيدة لهذا السياق ب ISO 27001, SOC 2, vendor security reviews. يحافظ ThreatPort على لغة حذرة: هذه أدلة أمنية تشغيلية وليست شهادة قانونية أو ضمانا بأن كل مدقق سيقبل التقرير المولد دون مراجعة.