На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

FiNE NEWS

1 977 подписчиков

Свежие комментарии

  • Юрис Хартманис
    Трусы не серьезные-белоруссию напоминаютСаша Бортич опубл...
  • Виктор Луговой
    Легко оставаться на плаву тому, кто от природы и так не тонет...В Госдуме высказа...
  • ММ
    Вариант ответа- второй справа!Выходные зовут! А...

Хакеры атаковали платформу Samsung MagicINFO

Хакеры атаковали платформу Samsung MagicINFOХакеры атаковали платформу Samsung MagicINFO

Уязвимость, обозначенная как CVE-2024−7399, позволяет злоумышленникам без авторизации загружать вредоносные файлы на сервер, получая полный контроль над системой. Это особенно опасно, так как MagicINFO управляет экранами в магазинах, аэропортах и офисах.

Проблема связана с недостаточной проверкой загружаемых файлов: сервер не фильтрует имена и расширения, что позволяет хакерам размещать вредоносные JSP-файлы (JavaServer Pages) и выполнять произвольные команды.

В результате устройства могут стать частью ботнета Mirai, используемого для кибератак. Эксплойт уже замечен в атаках.

Samsung устранила уязвимость в версии 21.1050, и компания настоятельно рекомендует обновить серверы. Arctic Wolf советует организациям ограничить доступ к серверам из интернета и усилить мониторинг. Уязвимость имеет рейтинг CVSS 8.8.

Источник
Ссылка на первоисточник
наверх