Categorías: Ciberseguridad

Grave Vulnerabilidad en Samsung MagicINFO 9 Server

Grave falla de seguridad en el software Samsung MagicINFO 9 Server está siendo activamente explotada por cibercriminales.

La vulnerabilidad, identificada como CVE-2024-7399, permite ejecución remota de código (RCE) sin necesidad de autenticación previa.

Este fallo afecta el sistema de gestión de contenidos que controla pantallas digitales utilizadas en tiendas, aeropuertos, hospitales y empresas.

Investigadores de seguridad revelaron que los atacantes están usando técnicas de path traversal para cargar archivos maliciosos (.jsp) en ubicaciones accesibles del servidor.

Con solo acceder a dichos archivos vía navegador, los atacantes pueden ejecutar comandos del sistema operativo y comprometer los dispositivos por completo.

Firmas como Arctic Wolf y expertos independientes confirmaron la explotación activa del fallo, incluyendo el uso de malware tipo Mirai.

A pesar de haber sido parcheada en agosto de 2024 (versión 21.1050), muchos administradores no han aplicado la actualización.

Incluso se reporta que el portal oficial de descargas de Samsung no ofrece la última versión, lo que genera dudas sobre si se está tratando con un zero-day no corregido.

Recomendación crítica

Administradores deben aplicar el parche de seguridad de inmediato y verificar manualmente la versión instalada.

Pablo, Técnico en Sistemas Informáticos y Redes

Compartir
Publicado por
Pablo, Técnico en Sistemas Informáticos y Redes

Entradas recientes

Premio Nobel se une a Bigtechs para trabajar en construir Computadoras Cuánticas personales

La computación cuántica acaba de dar un salto gigante. John M. Martinis, recién galardonado con…

2 horas hace

La biografía de Steve Jobs escrita por el biógrafo Walter Isaacson

La biografía más vendida del cofundador de Apple, Steve Jobs; escrita por uno de los…

2 días hace

Cómo la Inteligencia Artificial está Revolucionando los Sistemas de Seguridad en el Hogar

Hubo un tiempo en el que la “seguridad en el hogar” significaba confiar en un…

2 días hace

Elon Musk se asegura una compensación de 1 billón de dólares con Tesla

Elon Musk vuelve a romper todos los esquemas. Los accionistas de Tesla acaban de aprobar…

2 días hace

GTA 6 se retrasa hasta finales de 2026

Los fans de Grand Theft Auto tendrán que esperar un poco más para volver a…

5 días hace

Juego de terror GRATIS este Halloween, sobrevive en Five Nights at Freddy’s Into the Pit

Five Nights at Freddy’s: Into the Pit nos sumerge en un misterioso mundo donde lo…

2 semanas hace