愛伊米

美光企業級 SATA SSD 出現漏洞:難以被利用,將推出韌體更新

IT之家 1 月 14 日訊息,Micron 美光推出的 5200、5300 系列企業級 SATA 固態硬碟,近日被發現存在一個安全漏洞,攻擊者可能會對裝置發起特殊的命令進行攻擊。

美光官方表示,該公司非常重視資料安全,並對該漏洞進行了深入調查。理論上,這個漏洞存在於 5200、5300 系列 SATA 企業級固態硬碟上。

美光企業級 SATA SSD 出現漏洞:難以被利用,將推出韌體更新

美光表示,駭客如果想利用該漏洞,必須擁有特權授權才可以向驅動器發出特殊命令,因此不太可能影響到虛擬化雲伺服器或企業資料中心的使用者,漏洞難以被利用。官方承諾,將為受影響的產品釋出韌體更新,修復漏洞。

美光企業級 SATA SSD 出現漏洞:難以被利用,將推出韌體更新

IT之家獲悉,美光 5200 系列固態硬碟,提供 240GB 至 3。84TB 容量可選。而 5300 系列包含 5300 PRO、5300 MAX 等,最高容量可達 7。68TB。該系列產品不僅提供 2。5 英寸版本,還提供 M。2 介面的 NGFF 規格可選。

美光 SATA 固態硬碟的這項漏洞,是由 IEEE Xplore 發表的一篇名為“Forensic Issues and Techniques to Improvement Security in SSD With Flex Capacity Feature”的論文曝光的。論文中描述了 SATA 標準集中的一項安全問題,點名提到了美光 5200 系列。