پیام سپاهان

آخرين مطالب

سرورهای سامسونگ در حال تبدیل شدن به زامبی سایبری هستند! اقتصادی

سرورهای سامسونگ در حال تبدیل شدن به زامبی سایبری هستند!
  بزرگنمايي:

پیام سپاهان - شهر سخت افزار / اگر فکر می‌کنید با به‌روزرسانی سیستم MagicINFO سامسونگ از تهدیدات امنیتی در امان هستید، بهتر است تجدید نظر کنید. آسیب‌پذیری خطرناک CVE-2024-7399 هنوز در نسخه‌های جدید فعال است و حتی بات‌نت Mirai هم وارد میدان شده است. به عبارت ساده‌تر، وصله امنیتی سامسونگ برای رفع این باگ کافی نبوده و سرورهای این شرکت در حال تبدیل شدن به ابزاری برای هکرها هستند.
شرکت امنیتی Huntress هشدار داده است که وصله امنیتی ارائه‌شده برای آسیب‌پذیری خطرناک در سیستم مدیریت محتوای MagicINFO سامسونگ مؤثر نبوده و مهاجمان همچنان می‌توانند سیستم‌های به‌روزرسانی شده را هم هدف قرار دهند.
این نقص امنیتی با شناسه CVE-2024-7399 و امتیاز شدت 8.8 از 10 شناسایی شده و ناشی از پاک‌سازی ناقص ورودی‌های کاربر است. این باگ به مهاجمان ناشناس اجازه می‌دهد فایل‌های مخرب JSP را روی سرور آپلود کرده و کد دلخواه خود را با سطح دسترسی سیستمی اجرا کنند.
وصله امنیتی سامسونگ که مشکلی را درمان نکرد
اگرچه سامسونگ در آگوست 2024 برای این مشکل وصله‌ای منتشر کرد، اما اخیراً گزارش شده که مهاجمان با بهره‌گیری از کد اثبات مفهومی (PoC) منتشرشده، موفق شده‌اند به نسخه‌های جدید MagicINFO نیز نفوذ کنند. متاسفانه نسخه 21.1050.0 که گفته می‌شد امن است، در برابر این حملات آسیب‌پذیر باقی مانده و در حال حاضر راهکاری برای آن وجود ندارد.

پیام سپاهان

به گزارش Securityweek، کد PoC منتشرشده همچنان روی نسخه‌های 21.1050.0 و 21.1040.2 کار می‌کند و در نتیجه فعلاً هیچ آپدیت مؤثری برای این آسیب‌پذیری در دسترس نیست. محققان شرکت امنیتی Huntress اعلام کرده‌اند:
احتمالاً وصله ارائه‌شده در آگوست یا ناقص بوده یا مربوط به آسیب‌پذیری مشابه اما متفاوتی بوده است.
مشکل بزرگ سامسونگ در حال بزرگ‌تر شدن است!
مطالعات دیگر نیز نشان می‌دهد که نسخه‌های جدید MagicINFO دارای چندین باگ هستند که به مهاجم اجازه می‌دهد بدون احراز هویت، وب‌شل (Web Shell) بارگذاری کرده و کد مخرب را از راه دور اجرا کند.
شرکت SSD Disclosure اعلام کرده که در ژانویه 2025 سامسونگ را در جریان این مشکلات قرار داده، اما این گزارش از سوی سامسونگ به عنوان تکراری علامت‌گذاری شده است.
بازار


در همین حال، مرکز SANS نیز هشدار داده که یک بات‌نت مبتنی بر بدافزار Mirai در حال هدف‌گیری سیستم‌های آسیب‌پذیر MagicINFO است. Huntress قویاً توصیه می‌کند که تا زمان ارائه یک پچ قابل‌اعتماد، سرورهای MagicINFO 9 را به طور کامل از اینترنت قطع کنید.


بات‌نت (Botnet) شبکه‌ای از دستگاه‌های آلوده‌شده به بدافزار است که بدون اطلاع کاربر، تحت کنترل هکر قرار می‌گیرند. این دستگاه‌ها می‌توانند شامل رایانه‌ها، سرورها، دوربین‌های امنیتی یا حتی پرینترها باشند. هکر با استفاده از این شبکه می‌تواند حملاتی مثل DDoS، ارسال اسپم یا نفوذ به سیستم‌های دیگر را انجام دهد.
حالا بات‌نت Mirai از آسیب‌پذیری سامسونگ سوءاستفاده می‌کند تا سرورهای آسیب‌پذیر را به ارتش مخرب خود اضافه کند.
نظر شما در رابطه با این وضعیت سرورهای سامسونگ چیست؟ آیا سرورهای این شرکت کره‌ای در حال تبدیل شدن به ابزار هکرها هستند؟!

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/963752/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

روی میز مذاکرات چه چیزی قرار دارد؟

سرمقاله خراسان/ خداقوت به امام رضایی‌ها

مراسم گرامیداشت شهید حسین امیرعبداللهیان در دامغان برگزار شد

کیهان نوشت: فرمان تسلیم زیر عنوان توافق

خبر خوش برای فرهنگ دوستان؛ ثبت گلابگیری کاشان در تقویم رویدادهای گردشگری

دستور پخت عدسی؛ غذای خوشمزه اصفهان

همزمان با سومین روز از نمایشگاه بین‌المللی نفت، گاز، پالایش و پتروشیمی ایران؛رونمایی گروه فولاد مبارکه از محصول فناورانه کلاف ترش با گرید API X60ه

گفتمان دولت رئیسی گفتمان مردم بود

نتانیاهو در بن‌بست؛ تحلیل «کارشناسان اسرائیلی» از مذاکرات ایران و آمریکا

امیدواریم سال 1404 نقطه عطف تولید محصولات جدید در فولاد مبارکه باشد

کلاف گرم API X60 فولاد مبارکه با دانش بومی تولید شد

ظرفیت بالقوه فولاد مبارکه برای توسعه پایدار و بهینه‌سازی خطوط انتقال نفت و گاز کشور

فولاد مبارکه از گرید مقاوم به خوردگی رونمایی کرد

مجید علیاری علیه باشگاه ذوب آهن حکم گرفت!

سونی توانایی‌های صوتی گوشی پرچمدار جدیدش را به‌نمایش گذاشت

سرورهای سامسونگ در حال تبدیل شدن به زامبی سایبری هستند!

رصد آیزنهاور با مهاجر 6

از زیرزمین تا بالای سر دشمن

برای تندروها اهمیت ندارد مردم چقدر تحت فشار هستند!

دارو هم کالای لاکچری شد؟

کدام خلیج؟ کدام فارس؟

جریان‏‌شناسی اصول‏گرایان و لیدرهایشان

«پوست‌اندازیِ سعودی‌ها»؛ رپرتاژ مجله بریتانیایی برای بن‌سلمان

مرگ نظریه پرداز قدرت نرم

شمایل راست سنتی و نماد محافظه‌کاری

برگزاری همایش طلایه داران اقتصاد مقاومتی در رشت

فیلمی از حال و هوای آران و بیدگل در سالروز ولادت امام رضا (ع)

حمایت فولاد مبارکه از برگزاری مسابقه فتح پرچم با شبیه‌سازی یک حمله سایبری

طراحی، ساخت، نصب و بهره‌برداری از پیشرفته‌ترین دستگاه تست سیلندر‌های هیدرولیکی کشور در تعمیرگاه مرکزی فولاد مبارکه

پیشرانی صنعت و نوآوری در تولید؛ مسیر تعالی فولاد مبارکه

جان دوباره در رگ های زاینده رود!

قهرمانی تیم صنعت فولاد مبارکه در مسابقات بسکتبال هفته کارگر

سرمایه‌گذاری 600 میلیون دلاری فولاد مبارکه برای تولید ورق‌های آلیاژی

فولاد مبارکه توان تأمین نیاز اسلب و کلاف گرم پروژه‌های نفت و گاز را دارد

واکنش سخنگوی نمایشگاه کتاب به ماجرای سرقت

فاجعه برای گیمرها؛ قیمت کنسول بازی تا 70 درصد گران می‌شود؟

خیمه‌شب‌بازی برای به هم زدن مذاکرات هسته‌ای

انتظارات از سفر ترامپ به خلیج فارس

آزمون های مهارتی طرح مهارت آموزی دانش آموزان ابتدایی و متوسطه اول استان اصفهان به صورت قطبی اجرا شد

برگزاری کنگره شهدای غریب در اسارت، کاری ارزشمند بود

افتتاح اولین ورزش باستانی در حسینیه بنی فاطمه اصفهان + فیلم

خودکفایی در تجهیزات فولادی پروژه های نفت و گاز با کمک فولاد مبارکه

قابلیت تجربه بین نسلی در نسخه پولی بازی Deltarune ارائه می‌شود

یوتیوب به پخش انحصاری بازی‌های لیگ فوتبال آمریکا فکر می‌کند

چرا استقلال به مدیر ورزشی نیاز دارد

آینده بانک پرحاشیه

گره خوردن سرنوشت منطقه به مذاکرات ایران و آمریکا

تابوی مذاکره با امریکا شکست

نتانیاهو منزوی می شود

توهم ترامپ در مورد خلیج فارس