|
Angreifer nutzen momentan die SambaCry-Lücke in der SMB-Implementierung
von Linux-Systemen (CVE-2017-7494) aus, um NAS-Geräte anzugreifen,
warnt die Sicherheitsfirma TrendMicro.
Die Firma sagte nicht, was genau die Angreifer mit den erbeuteten
NAS-Boxen machen. Die Chance ist hoch, dass sie es vor allem auf
die auf den Geräten gespeicherten Daten abgesehen haben, da
diese ein lohnendes Ziel für Erpressungstrojaner oder Spionageangriffe
sind.
Mittlerweile hat zwar so ziemlich jede Linux-Distribution
die SambaCry-Lücke geschlossen, allerdings handelt es sich
bei den meisten NAS-Geräten um Embedded-Systeme, wovon viele
noch angreifbar sind.
(ms, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|