Lenovo 보안 취약성으로 36TB의 민감한 정보 노출

Lenovo 패치 보안 취약점

Lenovo는 최근 주요 보안 취약성 (CVE-2019-6160)을 인정하고이를 심각도가 높은 악용으로 분류했습니다. 이 취약점은 네트워크에 연결된 저장 장치에 존재합니다.

안타깝게도이 익스플로잇으로 인해 Lenovo-EMC 스토리지 장치를 사용하는 수천 명의 사용자 데이터가 노출되었습니다. 영향을 연구 한 보안 연구원들은 보안 결함으로 인해 36TB의 데이터 유출이 발생했다고 밝혔습니다.

수직 구조 보고서 36TB 데이터는 약 13,000 개의 스프레드 시트 파일에 저장되어 있습니다.

연구원들은 Shodan이라는 인터넷 연결 장치 용 검색 엔진을 사용하여 데이터 유출을 발견했습니다. 추가 연구에 따르면 약 3,030,106 개의 파일이 색인에 포함되었습니다.

이러한 파일에는 재무 세부 정보 및 신용 카드 정보와 같은 민감한 재무 세부 정보가 많이 포함되어 있습니다.

Lenovo는 신속하게 패치를 출시했습니다

이 보안 공격의 큰 영향으로 Lenovo는 권고를 발표했습니다. 하드웨어 제조업체는 이것이 데이터 유출을 일으킬 수있는 펌웨어 보안 결함임을 확인했습니다.

일부 저장 장치는 권한이없는 사용자가 개인 파일에 액세스. 공격자는 취약한 장치를 쉽게 찾고 해당 장치에 저장된 데이터에 침투 할 수 있습니다.


해커가 데이터를 손에 넣지 못하도록 이러한 해킹 방지 도구 중 하나를 설치하세요.


조사 결과 영향을받은 LenovoEMC NAS 또는 Iomega 장치의 수가 5,114 개 이상이라는 사실이 밝혀졌습니다.

특히 이러한 영향을받는 장치의 대부분은 수명이 다한 기한에 도달했습니다. 이는 Lenovo가 더 이상 사용자에게 공식적인 지원을 제공하지 않음을 의미합니다.

지금 최신 펌웨어 업데이트 설치

WhiteHat Application Security Platform의 팀이 발견 사항을 확인하고 Lenovo에 취약성에 대해 알 렸습니다. Lenovo는 문제에 신속하게 대응하고 영향을받은 오래된 버전을 철회했습니다.

회사는 또한 해당 패치를 발표했습니다. 고객이 Lenovo 스토리지 장치를 계속 사용할 수 있도록 즉각적인 대응이 중요했습니다.

Lenovo는 영향을받는 장치의 소유자에게 최신 펌웨어 업데이트를 다운로드하고 설치하도록 권장했습니다. 예방 조치로 신뢰할 수없는 인터넷 네트워크에서 저장 장치를 사용하지 마십시오.

전문가들은 필요한 조치를 취한 Lenovo를 높이 평가했습니다. 그들은 다른 회사들이 그 소송을 따라야한다고 믿습니다.

관련 게시물:

  • Microsoft 클라우드 서버 데이터 유출로 수백만 개의 데이터가 노출됨
  • 2019 년에 데이터를 안전하게 보호하는 5 가지 최고의 개인 정보 침해 탐지 소프트웨어
  • 2019 년 데이터 보안을위한 5 가지 다단계 인증 소프트웨어
Thunderspy 공격을 차단하는 하드웨어 지원 PC 보안

Thunderspy 공격을 차단하는 하드웨어 지원 PC 보안마이크로 소프트사이버 보안

하드웨어 기반 PC 보안의 개념은 나날이 탄력을 받고 있습니다.Microsoft는 Thunderspy와 같은 사이버 위협에 대한 대책으로 보안 코어 PC를 지원합니다.방문하다 뉴스 자세한 내용은 페이지를 참조하십시오.우리를 확인하십시오 사이버 보안 최신 PC 해킹 위협 및 솔루션을 최신 상태로 유지하는 허브.하드웨어 기반 PC 보안의 개념은 나날이 탄...

더 읽어보기
Windows Defender는 사용자에게 여러 트로이 목마 위협을 경고하고 다른 바이러스 백신 프로그램은 아무것도 찾지 못합니다.

Windows Defender는 사용자에게 여러 트로이 목마 위협을 경고하고 다른 바이러스 백신 프로그램은 아무것도 찾지 못합니다.Windows 방어자 문제사이버 보안

많은 사용자가 Windows Defender 최근에 이상하게 행동하여 여러 트로이 목마 위협에 대해 지속적으로 경고하고 있습니다. 더 놀라운 것은 다른 바이러스 백신 프로그램이 Windows Defender에서보고 한 위협을 감지하지 못한다는 것입니다.최근, Windows Defender 많은 사용자에게 자신의 컴퓨터가 위험에 처해 있다고 경고했습니다...

더 읽어보기
RobbinHood 공격을 차단하는 새로운 보안 코어 PC

RobbinHood 공격을 차단하는 새로운 보안 코어 PC마이크로 소프트윈도우 10사이버 보안

Microsoft는 사이버 보안 위협에 대한 강화 기능이 내장 된 새로운 종류의 장치 인 보안 코어 컴퓨터에 대한 자세한 정보를 제공했습니다.회사는 요새화를 개발하고 있습니다 윈도우 10 OEM 파트너와 공동으로 PC. 다단계 시스템 보호를 제공하는 새로운 칩-클라우드 전략을 제시하고 있습니다.RobbinHood 악성 코드 공격보안 코어 PC에는 즉시...

더 읽어보기