Lenovo 보안 취약성으로 36TB의 민감한 정보 노출

Lenovo 패치 보안 취약점

Lenovo는 최근 주요 보안 취약성 (CVE-2019-6160)을 인정하고이를 심각도가 높은 악용으로 분류했습니다. 이 취약점은 네트워크에 연결된 저장 장치에 존재합니다.

안타깝게도이 익스플로잇으로 인해 Lenovo-EMC 스토리지 장치를 사용하는 수천 명의 사용자 데이터가 노출되었습니다. 영향을 연구 한 보안 연구원들은 보안 결함으로 인해 36TB의 데이터 유출이 발생했다고 밝혔습니다.

수직 구조 보고서 36TB 데이터는 약 13,000 개의 스프레드 시트 파일에 저장되어 있습니다.

연구원들은 Shodan이라는 인터넷 연결 장치 용 검색 엔진을 사용하여 데이터 유출을 발견했습니다. 추가 연구에 따르면 약 3,030,106 개의 파일이 색인에 포함되었습니다.

이러한 파일에는 재무 세부 정보 및 신용 카드 정보와 같은 민감한 재무 세부 정보가 많이 포함되어 있습니다.

Lenovo는 신속하게 패치를 출시했습니다

이 보안 공격의 큰 영향으로 Lenovo는 권고를 발표했습니다. 하드웨어 제조업체는 이것이 데이터 유출을 일으킬 수있는 펌웨어 보안 결함임을 확인했습니다.

일부 저장 장치는 권한이없는 사용자가 개인 파일에 액세스. 공격자는 취약한 장치를 쉽게 찾고 해당 장치에 저장된 데이터에 침투 할 수 있습니다.


해커가 데이터를 손에 넣지 못하도록 이러한 해킹 방지 도구 중 하나를 설치하세요.


조사 결과 영향을받은 LenovoEMC NAS 또는 Iomega 장치의 수가 5,114 개 이상이라는 사실이 밝혀졌습니다.

특히 이러한 영향을받는 장치의 대부분은 수명이 다한 기한에 도달했습니다. 이는 Lenovo가 더 이상 사용자에게 공식적인 지원을 제공하지 않음을 의미합니다.

지금 최신 펌웨어 업데이트 설치

WhiteHat Application Security Platform의 팀이 발견 사항을 확인하고 Lenovo에 취약성에 대해 알 렸습니다. Lenovo는 문제에 신속하게 대응하고 영향을받은 오래된 버전을 철회했습니다.

회사는 또한 해당 패치를 발표했습니다. 고객이 Lenovo 스토리지 장치를 계속 사용할 수 있도록 즉각적인 대응이 중요했습니다.

Lenovo는 영향을받는 장치의 소유자에게 최신 펌웨어 업데이트를 다운로드하고 설치하도록 권장했습니다. 예방 조치로 신뢰할 수없는 인터넷 네트워크에서 저장 장치를 사용하지 마십시오.

전문가들은 필요한 조치를 취한 Lenovo를 높이 평가했습니다. 그들은 다른 회사들이 그 소송을 따라야한다고 믿습니다.

관련 게시물:

  • Microsoft 클라우드 서버 데이터 유출로 수백만 개의 데이터가 노출됨
  • 2019 년에 데이터를 안전하게 보호하는 5 가지 최고의 개인 정보 침해 탐지 소프트웨어
  • 2019 년 데이터 보안을위한 5 가지 다단계 인증 소프트웨어
공용 Wi-Fi에서 Windows 10 장치를 보호하는 방법

공용 Wi-Fi에서 Windows 10 장치를 보호하는 방법은둔와이파이사이버 보안

VPN 구독 구매 (PIA를 권장합니다)장치에 VPN 클라이언트 다운로드VPN 클라이언트 설치그것을 시작하고 계정에 로그인하십시오원하는 서버에 연결공용 Wi-Fi에서 안전하게 비공개 브라우징을 즐기세요ㅏ VPN 스누핑을 좋아하는 다양한 에이전트로부터 트래픽을 보호하는 것이 궁금합니다.다음과 같은 VPN뿐만 아니라 PIA 개인 서버 (보안 터널)를 통해...

더 읽어보기
해커로부터 보호하기위한 최고의 VPN

해커로부터 보호하기위한 최고의 VPNVpn사이버 보안

해커는 해가 갈수록 더 수완이 늘어나고 공격은 더욱 치열 해집니다.최고의 해킹 방지 VPN 및 바이러스 백신 소프트웨어로 PC를 보호해야합니다.VPN은 해커가 귀하를 공격하는 것을 막을 수는 없지만 귀하의 온라인 신원을 가릴 수 있습니다.신원을 스푸핑하면 해커가 추구 할 가치가없는 공격을 시도 할 수 있습니다.지난 10 년간 VPN의 인기는 많은 사람...

더 읽어보기
오늘 사용할 10 개 이상의 최고의 Windows 10 바이러스 백신 소프트웨어

오늘 사용할 10 개 이상의 최고의 Windows 10 바이러스 백신 소프트웨어안티 바이러스사이버 보안

사이버 공격은 매년 IT 세계에서 큰 과제이므로 Windows 10 용 최고의 바이러스 백신 소프트웨어를 사용하고 있는지 확인하십시오.무료로 다운로드 할 수있는 최고의 맬웨어 방지 제품군 중 하나를 제공합니다.저사양 컴퓨터에서 원활하게 작동하는 훌륭한 바이러스 백신 솔루션도 있습니다.또 다른 우수한 바이러스 백신 도구에는 URL 및 웹 검색을 필터링하...

더 읽어보기