Уязвимость MagicINFO 9: обновление от Samsung и угроза Mirai Botnet

Samsung выпустила обновления для устранения критической уязвимости в сервере MagicINFO 9, обозначенной как CVE-2025-4632. Эта уязвимость имеет высокий индекс CVSS 9.8, что указывает на ее серьезность. Основная проблема заключается в ошибке обхода пути, позволяющей злоумышленникам записывать произвольные файлы с правами системы в версиях, предшествующих 21.1052.
Уязвимость MagicINFO 9: обновление от Samsung и угроза Mirai Botnet
Изображение носит иллюстративный характер

CVE-2025-4632 является обходом патча для уязвимости CVE-2024-7399, которая была исправлена Samsung в августе 2024 года. Новая уязвимость активно эксплуатировалась в дикой природе, особенно для развертывания ботнета Mirai, вскоре после того, как 30 апреля 2025 года был опубликован proof-of-concept (PoC) от SSD Disclosure. Первоначально предполагалось, что атаки нацелены на CVE-2024-7399; однако Huntress обнаружила, что уязвимость затрагивает даже последние версии программного обеспечения (21.1050).

Huntress выявила признаки эксплуатации на экземплярах сервера MagicINFO 9, включая выполнение команд разведки и процессов, таких как "exe" и "services.exe", на затронутых хостах. Это указывает на активное использование уязвимости злоумышленниками для получения доступа к системам.

Пользователям сервера Samsung MagicINFO 9 рекомендуется немедленно применить последние исправления для снижения потенциальных угроз. Джейми Леви, директор по тактике противодействия в Huntress, подтвердил, что версия 21.1052.0 устраняет проблему, обозначенную в CVE-2025-4632. Однако машины, работающие на версиях v8 – v9 21.1050.0, остаются уязвимыми.

Для обновления с MagicINFO v8 до v9 21.1052.0 необходимо сначала выполнить промежуточное обновление до версии 21.1050.0, прежде чем применить окончательный патч. Это требует от пользователей внимательности и соблюдения рекомендаций, чтобы избежать потенциальных угроз безопасности.

Таким образом, критическая уязвимость CVE-2025-4632 подчеркивает важность своевременного обновления программного обеспечения и внимательного отношения к кибербезопасности в условиях активных атак на системы.


Новое на сайте

19716Сифилис появился 4000 лет назад — или его находили не там, где искали? 19715Энергетический дисбаланс земли зашкаливает, и учёные не могут это объяснить 19714Cisco закрыла две критические уязвимости с рейтингом 9.8 из 10 в системах IMC и SSM 19713Водород из хлебных крошек: реакция, которая может потеснить ископаемое топливо 19712Китайский спутник с «рукой осьминога» прошёл орбитальный тест дозаправки 19711Кто такие поэты и почему поэзия важна сегодня? 19710Фальшивые установщики и ISO-файлы: как киберпреступники зарабатывают на майнинге и троянах 19709Почему большие языковые модели так и не научились думать 19708WhatsApp предупредил 200 пользователей о поддельном iOS-приложении со шпионским по:... 19707Открытый код под давлением ИИ: уязвимостей стало втрое больше за один квартал 19706Мышей с диабетом первого типа вылечили, создав «смешанный» иммунитет 19705Кости для азартных игр придумали коренные американцы 12 тысяч лет назад? 19704Артемида II летит навстречу солнцу на пике его ярости 19703Комета, которая вращается задом наперёд 19702Microsoft обнаружила вредоносную кампанию с доставкой малвари через WhatsApp
Ссылка