Один файл — и баннер в торговом центре превращается в точку доступа к системе

RutoR
Buffer Marketplace

Support81

Original poster
Administrator
Сообщения
1 329
Реакции
220
Посетить сайт
Вместо рекламы теперь работает консоль администратора.
samsung.jpg


Хакеры начали активно эксплуатировать критическую

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в сервере Samsung MagicINFO 9, что позволяет удалённо захватывать устройства и устанавливать вредоносное ПО. MagicINFO — это система централизованного управления мультимедийным контентом, используемая для цифровых вывесок в торговых точках, аэропортах, больницах, офисных зданиях и ресторанах. Сервер управляет расписанием, загрузкой и отображением контента на экранах.

Основной механизм уязвимости связан с функцией загрузки файлов, предназначенной для обновления медиафайлов на дисплеях. Однако киберпреступники нашли способ использовать её для загрузки вредоносного кода. Проблема заключается в некорректной проверке пути при обработке файлов: атака позволяет загрузить JSP-скрипт вне разрешённой директории и разместить его в зоне, доступной через веб.

Уязвимость

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 8.8) была

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в августе 2024 года и устранена в версии 21.1050. Вендор описал её как проблему с ограничением пути, позволяющую злоумышленнику записывать произвольные файлы от имени системного пользователя. Это открывает прямой путь к удалённому выполнению команд на сервере.

30 апреля 2025 года специалисты SSD-Disclosure опубликовали

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и работающий PoC-эксплойт, с помощью которого возможно выполнение команд на сервере без аутентификации. Атакующий отправляет POST-запрос с вредоносным .jsp-файлом, который сохраняется в директории, доступной через веб-интерфейс. После этого достаточно перейти по ссылке к файлу с параметром команды, и результат выполнения будет показан прямо в браузере.

Компания Arctic Wolf сообщила, что уязвимость

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в реальных атаках всего через несколько дней после публикации PoC. Это свидетельствует о том, что злоумышленники быстро адаптировали метод в своих кампаниях. Эксперты подчёркивают: благодаря низкому порогу входа и публично доступному коду, волна атак, скорее всего, будет нарастать.

О подтверждённом факте эксплуатации также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

аналитик Йоханнес Ульрих, который зафиксировал использование уязвимости ботнетом Mirai. Это один из самых известных вредоносных инструментов для захвата IoT-устройств, что усугубляет угрозу.

Администраторам серверов Samsung MagicINFO 9 рекомендуется срочно обновиться до версии 21.1050 или новее, чтобы исключить возможность компрометации. Учитывая, насколько просто использовать уязвимость и насколько быстро она распространилась среди киберпреступников, промедление может стоить потери контроля над инфраструктурой.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Один файл — и сгорел весь сервер: что случилось с American Megatrends Новости в сети 0
M Куплю ЛОГ-ФАЙЛЫ 50$ ЗА ОДИН ЛОГ- ФАЙЛ Куплю/Продам 1
Support81 186 аферистов за один день: в Пномпене накрыли китайский центр телефонного обмана Новости в сети 0
Support81 Троянский PDF: один документ взломал телефоны в 14 странах Новости в сети 0
Support81 Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик Новости в сети 3
Support81 Подделка на $235 млн: один Telegram-аккаунт обрушил криптобиржу WazirX Новости в сети 0
Support81 BingX: как потерять более $44 млн за один день Новости в сети 0
Support81 Северная Корея: от ракет до блокчейна — один большой стартап Новости в сети 0
Support81 Красный, жёлтый, хакерский: как один человек может остановить город Новости в сети 0
W Hi крипта, заработок 2.5 токена в один клик Способы заработка 0
W Ключи для ESET, на один месяц ( триал ). Бесконечное количество, бесплатно. Раздача (аккаунтов/ключей) 1
adflak (Акция) Рассылка по чатам телеграм 5 дней - 1000₽ [img]https://c.radikal.ru/c41/2103/23/8c145b21e450.gif[/img] Рассылка по чатам телеграм – один из эф Ищу работу. Предлагаю свои услуги. 1
E Полиция Украины нейтрализовала один из крупнейших в мире фишинговых сервисов Новости в сети 1
M TBomb: Ещё один бомбер на python для termux Другие ЯП 0
K 4950 руб. за один заход на дебетовых картах! Пока работает! Способы заработка 1
A Взбесил один шнырь. Как заставить его страдать? Вопросы и интересы 5
G Полный слив приватной инфы с Infosklada за один месяц Другое 0
R Закрыт один из опаснейших в мире сайтов Свободное общение и флейм 0
H Найдена уязвимость во всех версиях Windows, которую не закрывает ни один антивирус Новости в сети 0
Еще один способ манипуляции Полезные статьи 0
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
D Возможно ли засунуть стиллер в dll файл? Вопросы и интересы 1
B Открыть языковой файл Предоставляю работу. Ищу специалиста. 1
H Web-shell без JavaScript с файл-менеджером на борту Корзина 0
H Bad-PDF. Файл с подарком. Корзина 0
Denik Интересно Как создать вредоносный PDF файл? Уязвимости и взлом 5
J Удалился bitcoin файл кошелка Вопросы и интересы 0
T Проверено [ПРОДАЖА] живые установки,инсталы на ваш файл Трафик, загрузки, инсталлы, iframe 0
K Напоследок 360 гигабайт курсов по программированию на английском языке (Открываем файл index.html и смотрим список курсов ) Другое 0
G Reverse Shell через конфигурационный файл OpenVPN Полезные статьи 0
S Карта Visa | PSD файл. Другое 0
X Продажа юзеров на ваш файл. Не дорого. Трафик, загрузки, инсталлы, iframe 0
O Файл вк. Вопросы и интересы 2
V [Crack] WinRAR - Кей файл для активации. Софт для работы с текстом/Другой софт 1
P Как взломать зашифрованный файл MyWinLocker 40? Уязвимости и взлом 0
BuriTTo Как скачать торрент файл напрямую? Вопросы и интересы 1
FillPlay [Услуги] Баннер/Графика/Сайт Услуги дизайнеров/веб-разработчиков 7
K ✪ ЗАКАЖИ БЕСПЛАТНО АВАТАРКУ +БАННЕР VK,YOUTEBE ✪ Свободное общение и флейм 18

Название темы

Русскоязычный Даркнет Форум