首页
业界
活动
赛事
视频
快讯
投稿
三星MagicINFO数字标牌系统遭网络攻击
首页
/
快讯
/ 正文
发布于:2025-05-07
分享到:
攻击者正利用三星MagicINFO平台路径遍历漏洞(CVE-2024-7399)部署Mirai网络。该漏洞影响v9服务器21.1050及更早版本,主要威胁商业显示系统(交通枢纽 医疗机构 金融机构等)。该缺陷会对文件名输入进行错误消毒。执行此过程时不验证文件扩展名也不检查执行请求的用户是否经过身份验证。因此,未经身份验证的威胁参与者可以上传JSP文件并在易受攻击的服务器上使用系统权限执行任意代码。
下一篇:
黑客入侵Instagram网红账号
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2022字节跳动“安全范儿”高校挑...
2022-08-09
4
2024第四届“网鼎杯”网络安全大赛
2024-10-08
5
2025年医疗行业网络安全新威胁与...
2周前
友情链接: