美光企業級SATA SSD曝安全漏洞官方回應稱問題難以被利用
日前美光針對數據中心市場的5200、5200系列SATA SSD硬盤被發現存在安全漏洞,隨後美光方面證實了這個問題,表示利用這個漏洞發起攻擊很難,但他們還是會推出固件更新幫助用戶解決問題。
美光發表最新聲明稱,美光非常重視數據安全,並對此做了深入調查,確實發現了一個相關的潛在漏洞,理論上可能存在於兩條產品線,即美光5200和5300數據中心SATA SSD中。
美光錶示,為了利用這個潛在的漏洞,攻擊者必須擁有特權授權才能向驅動器發出特殊命令,因此它不太可能暴露給虛擬化雲基礎設施或企業數據中心中的用戶。
儘管如此,美光仍將發布可選固件更新,為任何擔心受影響產品的此問題的客戶解決此潛在漏洞。
此前報導,IEEE Xplore 發表的一篇題為“ Forensic Issues and Techniques to Improvement Security in SSD With Flex Capacity Feature ”的論文提出了有關使用ATA標準集max的行業設備中可變過度配置能力的安全問題地址命令,包括美光5200 SSD。