Хакеры-атаковали-платформу-samsung-magicinfo
Хакеры атаковали платформу Samsung MagicINFO

Hakerler Samsung MagicINFO platformasyna hüjüm etdiler.

08.05.2025

Samsung MagicINFO 9 Server platformasynyň 2024-nji ýylyň awgust aýynda ýüze çykarylan möhüm gowşaklygy, eksploit kodyň jemgyýetçilige ýetirilişinden soň, hakerler tarapyndan işjeň ulanylýar. Bu barada Arctic Wolf gözlegçileri habar berdiler.

CVE-2024−7399 diýen bu gowşaklyk, rugsatsyz zyýanly faýllary serwere ýükläp, ulgamyň doly gözegçiligini ele almaga mümkinçilik berýär. Bu aýratyn howply, sebäbi MagicINFO dükanlarda, howa menzillerinde we ofislerde ekranlary dolandyrýar.

Problemanyň sebäbi, serwere ýüklän faýllaryň ýeterlik derejede barlanmazlygy bilen baglanyşyklydyr: serwer faýllaryň atlaryny we giňeltmelerini süzmeýär. Bu bolsa hakerlere zyýanly JSP-faýllary (JavaServer Pages) ýerleşdirip, islendik buýrugy ýerine ýetirmäge mümkinçilik berýär. Netijede, enjamlaryň Mirai botnetiniň bir bölegine öwrülmegi mümkin, bu bolsa kiberhüjümler üçin ulanylýar. Eksploit eýýäm hüjümlerde ulanyldy.

Samsung bu gowşaklygy 21.1050 wersiýasynda düzetdi we kompaniýa serwerleri täzelemäge çagyryş edýär. Arctic Wolf guramalara internete açyk serwerlere elýeterliligi çäklendirmegi we gözegçiligi güýçlendirmegi maslahat berýär. Bu gowşaklyk CVSS 8.8 derejede bahalandyrylýar.

Leave a Reply

Your email address will not be published.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Матч-между-ПСЖ-и-Интером-войдет-в-историю
Öňki taryh

PSŽ bilen Interiň arasyndaky oýun taryhyň bir bölegi bolar.

Названы-пять-самых-популярных-брендов-настольных-компьютеров-начала-2025-года
Next Story

2025-nji ýylyň başynda iň meşhur stol kompýuter markalary belli boldy.

Soňkylar Tehnologiýa

GitTop