پنجشنبه, اردیبهشت ۱۰, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

هیولای Mirai بیدار شد؛ سرورهای سامسونگ در حال تبدیل شدن به زامبی سایبری هستند!

شهر سخت افزار توسط شهر سخت افزار
۱۹ اردیبهشت ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 5 دقیقه
0
هیولای Mirai بیدار شد؛ سرورهای سامسونگ در حال تبدیل شدن به زامبی سایبری هستند!

اگر فکر می‌کنید با به‌روزرسانی سیستم MagicINFO سامسونگ از تهدیدات امنیتی در امان هستید، بهتر است تجدید نظر کنید. آسیب‌پذیری خطرناک CVE-2024-7399 هنوز در نسخه‌های جدید فعال است و حتی بات‌نت Mirai هم وارد میدان شده است. به عبارت ساده‌تر، وصله امنیتی سامسونگ برای رفع این باگ کافی نبوده و سرورهای این شرکت در حال تبدیل شدن به ابزاری برای هکرها هستند.

شرکت امنیتی Huntress هشدار داده است که وصله امنیتی ارائه‌شده برای آسیب‌پذیری خطرناک در سیستم مدیریت محتوای MagicINFO سامسونگ مؤثر نبوده و مهاجمان همچنان می‌توانند سیستم‌های به‌روزرسانی شده را هم هدف قرار دهند.

باگ خطرناک سیستم MagicINFO سامسونگ

این نقص امنیتی با شناسه CVE-2024-7399 و امتیاز شدت 8.8 از 10 شناسایی شده و ناشی از پاک‌سازی ناقص ورودی‌های کاربر است. این باگ به مهاجمان ناشناس اجازه می‌دهد فایل‌های مخرب JSP را روی سرور آپلود کرده و کد دلخواه خود را با سطح دسترسی سیستمی اجرا کنند.

وصله امنیتی سامسونگ که مشکلی را درمان نکرد

اگرچه سامسونگ در آگوست 2024 برای این مشکل وصله‌ای منتشر کرد، اما اخیراً گزارش شده که مهاجمان با بهره‌گیری از کد اثبات مفهومی (PoC) منتشرشده، موفق شده‌اند به نسخه‌های جدید MagicINFO نیز نفوذ کنند. متاسفانه نسخه 21.1050.0 که گفته می‌شد امن است، در برابر این حملات آسیب‌پذیر باقی مانده و در حال حاضر راهکاری برای آن وجود ندارد.

باگ خطرناک سیستم MagicINFO سامسونگ

به گزارش Securityweek، کد PoC منتشرشده همچنان روی نسخه‌های 21.1050.0 و 21.1040.2 کار می‌کند و در نتیجه فعلاً هیچ آپدیت مؤثری برای این آسیب‌پذیری در دسترس نیست. محققان شرکت امنیتی Huntress اعلام کرده‌اند:

احتمالاً وصله ارائه‌شده در آگوست یا ناقص بوده یا مربوط به آسیب‌پذیری مشابه اما متفاوتی بوده است.

مشکل بزرگ سامسونگ در حال بزرگ‌تر شدن است!

مطالعات دیگر نیز نشان می‌دهد که نسخه‌های جدید MagicINFO دارای چندین باگ هستند که به مهاجم اجازه می‌دهد بدون احراز هویت، وب‌شل (Web Shell) بارگذاری کرده و کد مخرب را از راه دور اجرا کند.

شرکت SSD Disclosure اعلام کرده که در ژانویه 2025 سامسونگ را در جریان این مشکلات قرار داده، اما این گزارش از سوی سامسونگ به عنوان تکراری علامت‌گذاری شده است.

در همین رابطه بخوانید:

– هفت تهدید در امنیت سایبری که باید مراقبشان باشید

در همین حال، مرکز SANS نیز هشدار داده که یک بات‌نت مبتنی بر بدافزار Mirai در حال هدف‌گیری سیستم‌های آسیب‌پذیر MagicINFO است. Huntress قویاً توصیه می‌کند که تا زمان ارائه یک پچ قابل‌اعتماد، سرورهای MagicINFO 9 را به طور کامل از اینترنت قطع کنید.

باگ خطرناک سیستم MagicINFO سامسونگ

بات‌نت (Botnet) شبکه‌ای از دستگاه‌های آلوده‌شده به بدافزار است که بدون اطلاع کاربر، تحت کنترل هکر قرار می‌گیرند. این دستگاه‌ها می‌توانند شامل رایانه‌ها، سرورها، دوربین‌های امنیتی یا حتی پرینترها باشند. هکر با استفاده از این شبکه می‌تواند حملاتی مثل DDoS، ارسال اسپم یا نفوذ به سیستم‌های دیگر را انجام دهد.

حالا بات‌نت Mirai از آسیب‌پذیری سامسونگ سوءاستفاده می‌کند تا سرورهای آسیب‌پذیر را به ارتش مخرب خود اضافه کند.

نظر شما در رابطه با این وضعیت سرورهای سامسونگ چیست؟ آیا سرورهای این شرکت کره‌ای در حال تبدیل شدن به ابزار هکرها هستند؟!

مرتبط پست ها

هک و امنیت سایبری

استارتاپ امنیتی Wiz با 32 میلیارد دلار به بزرگ‌ترین خرید تاریخ گوگل تبدیل شد

۰۳ فروردین ۱۴۰۵
هک و امنیت سایبری

رکوردی نگران کننده؛ دسترسی غیرمجاز به دوربین و میکروفون هزاران جاروبرقی‌ هوشمند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

مایکروسافت میلیون‌ها گواهی Secure Boot را ظرف چند ماه بروزرسانی می‌کند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

7zip جعلی کامپیوترها را به زامبی تبدیل کرد

۰۴ اسفند ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

9 + 13 =

جدیدترین اخبار دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • شما نظر بدهید / در طبقه‌های اعلام شده «اینترنت پرو» جایی برای شما هست؟
  • فوری/ مهدی تاج از کانادا دیپورت شد
  • ۱۶۳ هزار نفر کارزار «اتصال مجدد اینترنت برای همه مردم» را امضا کردند
  • مورینیو به رئال مادرید باز می‌گردد؟
  • موج گرانی خودرو؛ چرا فقط برخی مدل‌ها اوج گرفتند؟
  • مخالفت انجمن صنفی روزنامه‌نگاران با توزیع اینترنت‌های خاص

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • امیر زارع در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • سوسن در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در هاست ووکامرس چیست و چرا برای فروشگاه‌های اینترنتی اهمیت حیاتی دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.