Η Western Digital κυκλοφόρησε ενημερώσεις ασφαλείας για μια κρίσιμη ευπάθεια που επηρεάζει πολλές συσκευές αποθήκευσης δικτύου NAS My Cloud.
Δείτε επίσης: Ευπάθειες στο Rsync επιτρέπουν πλήρη έλεγχο των server

Η ευπάθεια, που παρακολουθείται ως CVE-2025-30247, θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα σε ευάλωτα συστήματα, οδηγώντας ενδεχομένως σε πλήρη κατάληψη της συσκευής.
Η εταιρεία αντιμετώπισε το ζήτημα υψηλής σοβαρότητας στην έκδοση υλικολογισμικού My Cloud 5.31.108, που κυκλοφόρησε στις 24 Σεπτεμβρίου 2025.
Μια επιτυχής εκμετάλλευση αυτής της ευπάθειας απομακρυσμένης εκτέλεσης κώδικα (RCE) θα επέτρεπε σε έναν μη αυθεντικοποιημένο επιτιθέμενο να παραβιάσει την ασφάλεια της συσκευής NAS My Cloud. Αυτό θα μπορούσε να οδηγήσει σε κλοπή δεδομένων, ανάπτυξη κακόβουλου λογισμικού ή ransomware, ή την ενσωμάτωση της παραβιασμένης συσκευής σε ένα botnet για χρήση σε περαιτέρω επιθέσεις.
Δεδομένου ότι οι συσκευές NAS συχνά αποθηκεύουν ευαίσθητα προσωπικά και επιχειρηματικά δεδομένα, ο αντίκτυπος μιας τέτοιας παραβίασης θα μπορούσε να είναι σοβαρός.
Δείτε ακόμα: Ευπάθεια σε D-Link Routers επιτρέπει πλήρη έλεγχο του δρομολογητή

Η Western Digital έχει προτρέψει έντονα όλους τους χρήστες να ενημερώσουν άμεσα τις συσκευές τους στο πιο πρόσφατο υλικολογισμικό για να μετριάσουν την απειλή. Η ενημέρωση μπορεί να εφαρμοστεί απευθείας μέσω της ειδοποίησης ενημέρωσης υλικολογισμικού στη διαχειριστική διεπαφή της συσκευής.
Η συμβουλευτική πιστώνει τον ερευνητή ασφαλείας w1th0ut για την ανακάλυψη και την υπεύθυνη αναφορά της ευπάθειας, επιτρέποντας στην εταιρεία να αναπτύξει και να εκδώσει μια διόρθωση.
Η ενημέρωση ασφαλείας είναι κρίσιμη για ένα ευρύ φάσμα προϊόντων της οικογένειας NAS My Cloud. Η Western Digital έχει επιβεβαιώσει ότι οι ακόλουθες συσκευές επηρεάζονται και πρέπει να ενημερωθούν στην έκδοση υλικολογισμικού 5.31.108 ή νεότερη για να προστατευτούν από το CVE-2025-30247:
– My Cloud Mirror Gen 2
– My Cloud WDBCTLxxxxxx-10
Αυτό το περιστατικό υπογραμμίζει τους συνεχιζόμενους κινδύνους ασφαλείας που συνδέονται με τις συσκευές αποθήκευσης συνδεδεμένες στο διαδίκτυο. Οι κακόβουλοι παράγοντες συχνά σαρώνουν και στοχεύουν μη ενημερωμένα συστήματα NAS λόγω των πολύτιμων δεδομένων που περιέχουν.
Δείτε επίσης: D-Link: Hackers χρησιμοποιούν ευπάθεια που επηρεάζει EOL NAS συσκευές

Η εφαρμογή ενημερώσεων ασφαλείας μόλις γίνουν διαθέσιμες είναι ένα από τα πιο αποτελεσματικά μέτρα που μπορούν να λάβουν οι χρήστες για να προστατεύσουν τα δεδομένα τους από μη εξουσιοδοτημένη πρόσβαση και κυβερνοεπιθέσεις. Συνιστάται στους χρήστες να ελέγξουν τις ρυθμίσεις της συσκευής τους και να διασφαλίσουν ότι οι αυτόματες ενημερώσεις είναι ενεργοποιημένες, όπου είναι δυνατόν, για να διατηρήσουν την ασφάλεια.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
