سیاست و بازاریابی

آخرين مطالب

سرورهای سامسونگ در حال تبدیل شدن به زامبی سایبری هستند! نکات خواندني

سرورهای سامسونگ در حال تبدیل شدن به زامبی سایبری هستند!
  بزرگنمايي:

سیاست و بازاریابی - شهر سخت افزار / اگر فکر می‌کنید با به‌روزرسانی سیستم MagicINFO سامسونگ از تهدیدات امنیتی در امان هستید، بهتر است تجدید نظر کنید. آسیب‌پذیری خطرناک CVE-2024-7399 هنوز در نسخه‌های جدید فعال است و حتی بات‌نت Mirai هم وارد میدان شده است. به عبارت ساده‌تر، وصله امنیتی سامسونگ برای رفع این باگ کافی نبوده و سرورهای این شرکت در حال تبدیل شدن به ابزاری برای هکرها هستند.
شرکت امنیتی Huntress هشدار داده است که وصله امنیتی ارائه‌شده برای آسیب‌پذیری خطرناک در سیستم مدیریت محتوای MagicINFO سامسونگ مؤثر نبوده و مهاجمان همچنان می‌توانند سیستم‌های به‌روزرسانی شده را هم هدف قرار دهند.
این نقص امنیتی با شناسه CVE-2024-7399 و امتیاز شدت 8.8 از 10 شناسایی شده و ناشی از پاک‌سازی ناقص ورودی‌های کاربر است. این باگ به مهاجمان ناشناس اجازه می‌دهد فایل‌های مخرب JSP را روی سرور آپلود کرده و کد دلخواه خود را با سطح دسترسی سیستمی اجرا کنند.
وصله امنیتی سامسونگ که مشکلی را درمان نکرد
اگرچه سامسونگ در آگوست 2024 برای این مشکل وصله‌ای منتشر کرد، اما اخیراً گزارش شده که مهاجمان با بهره‌گیری از کد اثبات مفهومی (PoC) منتشرشده، موفق شده‌اند به نسخه‌های جدید MagicINFO نیز نفوذ کنند. متاسفانه نسخه 21.1050.0 که گفته می‌شد امن است، در برابر این حملات آسیب‌پذیر باقی مانده و در حال حاضر راهکاری برای آن وجود ندارد.

سیاست و بازاریابی

به گزارش Securityweek، کد PoC منتشرشده همچنان روی نسخه‌های 21.1050.0 و 21.1040.2 کار می‌کند و در نتیجه فعلاً هیچ آپدیت مؤثری برای این آسیب‌پذیری در دسترس نیست. محققان شرکت امنیتی Huntress اعلام کرده‌اند:
احتمالاً وصله ارائه‌شده در آگوست یا ناقص بوده یا مربوط به آسیب‌پذیری مشابه اما متفاوتی بوده است.
مشکل بزرگ سامسونگ در حال بزرگ‌تر شدن است!
مطالعات دیگر نیز نشان می‌دهد که نسخه‌های جدید MagicINFO دارای چندین باگ هستند که به مهاجم اجازه می‌دهد بدون احراز هویت، وب‌شل (Web Shell) بارگذاری کرده و کد مخرب را از راه دور اجرا کند.
شرکت SSD Disclosure اعلام کرده که در ژانویه 2025 سامسونگ را در جریان این مشکلات قرار داده، اما این گزارش از سوی سامسونگ به عنوان تکراری علامت‌گذاری شده است.
بازار


در همین حال، مرکز SANS نیز هشدار داده که یک بات‌نت مبتنی بر بدافزار Mirai در حال هدف‌گیری سیستم‌های آسیب‌پذیر MagicINFO است. Huntress قویاً توصیه می‌کند که تا زمان ارائه یک پچ قابل‌اعتماد، سرورهای MagicINFO 9 را به طور کامل از اینترنت قطع کنید.


بات‌نت (Botnet) شبکه‌ای از دستگاه‌های آلوده‌شده به بدافزار است که بدون اطلاع کاربر، تحت کنترل هکر قرار می‌گیرند. این دستگاه‌ها می‌توانند شامل رایانه‌ها، سرورها، دوربین‌های امنیتی یا حتی پرینترها باشند. هکر با استفاده از این شبکه می‌تواند حملاتی مثل DDoS، ارسال اسپم یا نفوذ به سیستم‌های دیگر را انجام دهد.
حالا بات‌نت Mirai از آسیب‌پذیری سامسونگ سوءاستفاده می‌کند تا سرورهای آسیب‌پذیر را به ارتش مخرب خود اضافه کند.
نظر شما در رابطه با این وضعیت سرورهای سامسونگ چیست؟ آیا سرورهای این شرکت کره‌ای در حال تبدیل شدن به ابزار هکرها هستند؟!

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/776224/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

سرورهای سامسونگ در حال تبدیل شدن به زامبی سایبری هستند!

هوش مصنوعی پیام مقتول را به قاتلش رساند

سونی توانایی‌های صوتی گوشی پرچمدار جدیدش را به‌نمایش گذاشت

فاجعه برای گیمرها؛ قیمت کنسول بازی تا 70 درصد گران می‌شود؟

قابلیت تجربه بین نسلی در نسخه پولی بازی Deltarune ارائه می‌شود

برگزاری کنگره شهدای غریب در اسارت، کاری ارزشمند بود

یوتیوب به پخش انحصاری بازی‌های لیگ فوتبال آمریکا فکر می‌کند

قابلیت جدید یک تلسکوپ فضایی برای مطالعه سیاره‌های در حال مرگ

این ستاره نباید اینجا باشد!

دیدار مهندس اوحدی با خانواده خلبانان شهید پرواز اردیبهشت

مصرف شیره خرما و داروهای گیاهی کولیک نوزادان را برطرف نمی‌کند

عکس روز ناسا از یوگی و دوستان در مریخ!

پرداخت خسارت بیمه دی به خودروهای آسیب دیده در بندر شهید رجائی

10 هزار کارمند پاناسونیک اخراج می‌شوند

هوش مصنوعی؛ موتور محرک تحول در نظام آموزشی دانشگاه آزاد است

مدیر انتشارات Larian: بازی Clair Obscur می‌تواند بین 8 تا 10 میلیون نسخه بفروشد

نمایشگاه «هنر خدمت» به مناسبت گرامیداشت سالروز شهدای خدمت برگزار می‌شود

نخستین مراسم شهدای خدمت با محوریت پویش «خدمت ماندگار» برگزار می‌شود

قیمت Nintendo Switch 2 ممکن است در آینده بسته به تعرفه‌های وارداتی آمریکا تغییر کند

پرونده نژادپرستی گوگل با جریمه 50 میلیون دلاری حل‌ و‌ فصل شد

ساعت‌های سری گلکسی واچ 8 دیگر کاملا دایره‌ای نخواهند بود

پایان جعل برند با ترکیب «فناوری نانو» و «بلاک‌چین»

زمان انتشار HyperOS 2.2 شیائومی اعلام شد

مکزیک از گوگل شکایت کرد

آب زمین از کجا آمده است؟/ شهاب‌سنگی در قطب جنوب راز را فاش کرد!

وبینار آموزشی تازه‌های سلامت در ارولوژی و سالمندی برگزار شد

پرداخت تسهیلات اشتغال و کارآفرینی به ایثارگران 124 درصد افزایش داشته است

سامانه GPS به ماه می‌رود!

انویدیا تراشه‌های رده پایین را به چین می‌فرستد

پرداخت تسهیلات به ایثارگران 124 درصد افزایش داشته است

شتاب بیمه دی در مسیر هوشمندسازی و ارتقاء خدمات پس از فروش

سفر رئیس مجلس شورای اسلامی به استان گلستان

اپلیکیشن تقویم اپل به هوش‌مصنوعی مجهز خواهد شد!

روندهای جدید در فناوری دارورسانی پس از 2025 چگونه است

دیدار سرپرست بنیاد شهید و امور ایثارگران استان اردبیل با خانواده شهدای عشایر

سامسونگ برای گوشی تاشو سه‌گانه خود از باتری سیلیکون کربنی استفاده می‌کند

اگر دنیا نابود شود، این 4 خوراکی نجات‌تان می‌دهد!

سفر کاری یک‌روزه مدیرکل بنیاد شهید و امور ایثارگران گیلان به شهرستان لنگرود

مقاومت غیرمنتظره؛ گوشی گوگل 4 روز در جکوزی ماند و سالم بیرون آمد

احتمال استفاده از تراشه اگزینوس 2600 در سری گلکسی S26 افزایش یافت

مریخ، ثبت شده توسط Curiosity

امواج گرانشی زیبا

عضو سابق راکستار: GTA 6 در مقایسه با دیگر عناوین ارزش 80 دلار را دارد

عدس گرانشی را ببینید

جانباز 70درصد «حاج حسن خیری» به مقام والای شهادت نائل آمد

طراحی دایره‌ای گلکسی واچ سامسونگ اصلاح می‌شود

سردترین سیاره ی شناخته شده کشف شد

جدیدترین تصاویر تبلیغاتی گلکسی S25 اج از عمر باتری 1 روزه خبر می‌دهند

کارمندان «مایکروسافت» حق ندارند از «دیپ‌سیک» استفاده کنند

ویجت نوار جستجو گوگل در اندروید بازطراحی خواهد شد