Western DigitalのNAS製品「My Cloud」に深刻な脆弱性
インターネット経由のリモートアクセス機能を備えるWestern Digitalのネットワークストレージ製品「My Cloud」シリーズに脆弱性が明らかとなった。ファームウェアのアップデートを公開し、利用者に注意を呼びかけている。
「My Cloud OS 5」の管理インタフェースに、OSコマンドインジェクションの脆弱性「CVE-2025-30247」が判明したもの。
細工した「POSTリクエスト」を処理させることで、認証を必要とすることなくリモートより任意のコードを実行することが可能だという。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.3」と評価されており、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
同社は、2025年9月24日付で脆弱性を修正したファームウェア「5.31.108」をリリース。対象機器の利用者に対して最新のファームウェアへアップデートするよう呼びかけている。
(Security NEXT - 2025/10/01 )
ツイート
PR
関連記事
ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
