Dark
Light
15.05.2026
Хакеры-атаковали-платформу-samsung-magicinfo
Хакеры атаковали платформу Samsung MagicINFO

Хакеры атаковали платформу Samsung MagicINFO

08.05.2025

Критическая уязвимость в платформе Samsung MagicINFO 9 Server, обнаруженная в августе 2024 года, начала активно использоваться хакерами после публикации кода эксплойта. Об этом сообщили исследователи из Arctic Wolf.

Уязвимость, обозначенная как CVE-2024−7399, позволяет злоумышленникам без авторизации загружать вредоносные файлы на сервер, получая полный контроль над системой. Это особенно опасно, так как MagicINFO управляет экранами в магазинах, аэропортах и офисах.

Проблема связана с недостаточной проверкой загружаемых файлов: сервер не фильтрует имена и расширения, что позволяет хакерам размещать вредоносные JSP-файлы (JavaServer Pages) и выполнять произвольные команды. В результате устройства могут стать частью ботнета Mirai, используемого для кибератак. Эксплойт уже замечен в атаках.

Samsung устранила уязвимость в версии 21.1050, и компания настоятельно рекомендует обновить серверы. Arctic Wolf советует организациям ограничить доступ к серверам из интернета и усилить мониторинг. Уязвимость имеет рейтинг CVSS 8.8.

Добавить комментарий

Your email address will not be published.

fcf338281d644ecd9c3d2f935f7220fd THE ASHGABAT TIMES
Предыдущая история

Гурбангулы Бердымухамедова пригласили с визитом в Азербайджан

Названы-пять-самых-популярных-брендов-настольных-компьютеров-начала-2025-года
Следующая история

Названы пять самых популярных брендов настольных компьютеров начала 2025 года

Последние из Технология

В WhatsApp* появились секретные чаты. Но только с ИИ

В WhatsApp* появились секретные чаты. Но только с ИИ

14.05.2026
Обычно, когда вы общаетесь с другими чат-ботами, их создатели могут видеть ваши вопросы и ответы ИИ. Meta* заявляет, что в режиме инкогнито внутри WhatsApp* вопросы и ответы обрабатываются в защищённой среде, куда
ИИ на первом месте: Google представила конкурента MacBook — ноутбук Googlebook

ИИ на первом месте: Google представила конкурента MacBook — ноутбук Googlebook

14.05.2026
Например, если вы наведёте курсор на дату в письме и слегка покачаете мышкой (т.н. Magic Pointer), Gemini предложит добавить событие в календарь. Googlebook будет работать на системе, основанной на Android. То есть
Перейти кНаверх

Don't Miss