Western Digital es uno de los fabricantes de servidores NAS más reconocidos. Cuenta con muchos modelos y ahora hay una vulnerabilidad grave que afecta a numerosos dispositivos My Cloud. Vamos a explicar en qué consiste este fallo crítico, cómo te afecta y qué debes hacer para poder mantener completamente seguros tus equipos y no tener ningún problema que afecte al rendimiento o seguridad.
Hay que mencionar que ya hay corrección, por lo que los usuarios ya pueden actualizar sus dispositivos y evitar problemas. Esta vulnerabilidad fue descubierta por el investigador de seguridad w1th0ut, quien reportó inicialmente el problema a Western Digital y esto ha permitido tomar medidas.
Grave fallo en dispositivos Western Digital
La vulnerabilidad ha sido registrada como CVE-2025-30247 y ha recibido una valoración de crítica, con una puntuación de 9.3 en la escala CVSS-B. El fallo permite la inyección de comandos en el sistema operativo mediante la interfaz de usuario de My Cloud. Un atacante la podría explotar a través de solicitudes HTTP POST maliciosas. Esta puntuación tan elevada indica que el fallo es explotable de forma remota (a través de la red), con baja complejidad técnica y sin necesidad de autenticación previa ni interacción del usuario. Según el NIST, una vulnerabilidad de este nivel permite a un atacante comprometer totalmente la confidencialidad, integridad y disponibilidad del sistema.
Si un atacante lograra explotar este fallo, podría tener acceso, modificar o eliminar archivos, así como la enumeración de usuarios, cambiar la configuración o ejecutar código malicioso. Tendría, por tanto, el control de ese dispositivo. Sin duda, un problema importante para la seguridad y privacidad de los usuarios.
Esto podría dar lugar al robo de datos e información sensible, crear una red de bots para lanzar nuevos ataques, como DDoS, usarlos como servidores proxy o distribuir ransomware. Con esto último, podrían pedir un rescate económico a cambio de devolver el acceso a los archivos, por ejemplo.
Desde Western Digital, a través de un comunicado con fecha de 26 de septiembre, han indicado una lista de dispositivos afectados. Comprueba si tienes alguno de los siguientes:
- My Cloud PR2100
- My Cloud PR4100
- My Cloud EX4100
- My Cloud EX2 Ultra
- My Cloud Mirror Gen 2
- My Cloud DL2100
- My Cloud EX2100
- My Cloud DL4100
- My Cloud WDBCTLxxxxxx-10
Como ves, hay una lista amplia de productos de Western Digital que están afectados por este importante fallo de seguridad.
Cómo corregir el problema
Ya hay actualización disponible. Si tienes un My Cloud, debes actualizar a la versión 5.31.108 lo antes posible. Como puedes ver en la web de lanzamientos de My Cloud OS 5, esta nueva versión fue lanzada el pasado 23 de septiembre. Si tienes activadas las actualizaciones automáticas, deberías haber recibido esa actualización desde esa fecha.
Si no tuvieras habilitadas las actualizaciones automáticas, o por algún motivo has podido comprobar que aún no tienes esa última versión instalada, puedes hacerlo de forma manual. Como puedes comprobar en el manual de actualización de Western Digital, el proceso es el siguiente:
- Descarga el firmware correspondiente a tu modelo.
- Accede a Configuración.
- Actualización de firmware.
- Actualizar desde archivo.
- Selecciona el archivo descargado e instálalo.
A partir de ese momento, una vez lo hayas actualizado, es necesario reiniciar el dispositivo para que los cambios surtan efecto. Ya tendrías tu aparato protegido frente a amenazas externas que pudieran explotar esa vulnerabilidad.
Hay que tener en cuenta que dos de estos dispositivos vulnerables, My Cloud DL4100 y My Cloud DL2100, han alcanzado el fin de su ciclo de soporte, por lo que es posible que no reciban actualizaciones. En este caso, las recomendaciones son las siguientes:
- Aislamiento de la red: La medida más segura es desconectar el dispositivo de Internet. Si debe permanecer en la red local, aíslalo en una VLAN separada sin acceso a la red externa.
- Bloqueo por Firewall: Configura reglas en tu router para bloquear todo el tráfico entrante desde Internet hacia la dirección IP del NAS, especialmente en los puertos 80 y 443.
- Acceso remoto seguro: Si necesitas acceso remoto, deshabilita cualquier acceso directo y utiliza exclusivamente una conexión VPN segura configurada en tu router.
- Plan de migración: Considera estos dispositivos como inseguros y planifica la migración de tus datos a un modelo más reciente que reciba actualizaciones de seguridad.
En definitiva, múltiples dispositivos WD My Cloud tienen una vulnerabilidad crítica. Es esencial actualizar lo antes posible y corregir el problema para no correr riesgos con tu NAS.
