Dark
Light
06.12.2025
Хакеры-атаковали-платформу-samsung-magicinfo
Хакеры атаковали платформу Samsung MagicINFO

Хакеры атаковали платформу Samsung MagicINFO

08.05.2025

Критическая уязвимость в платформе Samsung MagicINFO 9 Server, обнаруженная в августе 2024 года, начала активно использоваться хакерами после публикации кода эксплойта. Об этом сообщили исследователи из Arctic Wolf.

Уязвимость, обозначенная как CVE-2024−7399, позволяет злоумышленникам без авторизации загружать вредоносные файлы на сервер, получая полный контроль над системой. Это особенно опасно, так как MagicINFO управляет экранами в магазинах, аэропортах и офисах.

Проблема связана с недостаточной проверкой загружаемых файлов: сервер не фильтрует имена и расширения, что позволяет хакерам размещать вредоносные JSP-файлы (JavaServer Pages) и выполнять произвольные команды. В результате устройства могут стать частью ботнета Mirai, используемого для кибератак. Эксплойт уже замечен в атаках.

Samsung устранила уязвимость в версии 21.1050, и компания настоятельно рекомендует обновить серверы. Arctic Wolf советует организациям ограничить доступ к серверам из интернета и усилить мониторинг. Уязвимость имеет рейтинг CVSS 8.8.

Добавить комментарий

Your email address will not be published.

loader-image
Ashgabat
11:15 дп, Дек 6, 2025
temperature icon 7°C
облачно с прояснениями
Humidity 70 %
Pressure 1025 mb
Wind 5 mph
Wind Gust Wind Gust: 0 mph
Clouds Clouds: 75%
Visibility Visibility: 0 km
Sunrise Sunrise: 8:08 am
Sunset Sunset: 5:47 pm
fcf338281d644ecd9c3d2f935f7220fd THE ASHGABAT TIMES
Предыдущая история

Гурбангулы Бердымухамедова пригласили с визитом в Азербайджан

Названы-пять-самых-популярных-брендов-настольных-компьютеров-начала-2025-года
Next Story

Названы пять самых популярных брендов настольных компьютеров начала 2025 года

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss