やじうまWatch

Western Digital、一部NAS製品のユーザーに「インターネットからの切断」を呼び掛け

 Western DigitalのNAS製品の一部で、リモートコマンドの実行によって工場出荷状態にフォーマットされる問題が発生したとして、同社は該当製品のユーザーに対し、インターネットから切断するよう呼び掛けている。

 これは同社のNAS製品「My Book Live」「My Book Live Duo」が知らないうちに初期化され、内部のデータが全て消失してしまったという報告が、サポート掲示板に複数寄せられたことに端を発する。ログを調べたところ、外部からトロイの木馬らしきプログラムがリモートでインストールされ、工場出荷時の状態に戻すためのコマンドが実行されたことが判明。同社はこの件について詳細は依然調査中としているものの、さしあたっての対策として、同製品をインターネットから切断するようユーザーに警告している。対象のNASは2014年に販売を終了している古い製品で、ソフトウェアアップデートも2015年から行われておらず、その後で発見された脆弱性を狙われたようだ。