Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en el software Magician de Samsung SSD


Uno de los puntos más fuertes de Samsung con los SSD es su software, el cual, lleva muchos años con nosotros y siempre está actualizado. Pero en esta semana tenemos malas noticias para Magician, en concreto, para la versión 8.0.0, puesto que la propia Samsung ha confirmado una grave vulnerabilidad que fuerza a los usuarios a actualizar el software para poder mantenerse seguros.

 

 No es normal que un software de gestión y control de SSD tenga una vulnerabilidad tan sumamente grave. Por suerte, ya ha sido corregida según la propia compañía, pero necesitaremos descargar la nueva versión e instalarla para que todo quede solventado, y creednos si os decimos que es realmente grave el problema.

Samsung Magician 8.0.0 tiene una vulnerabilidad de 7,3 sobre 10

Los detalles de la vulnerabilidad son relativamente escasos y la compañía tampoco ha querido indagar mucho más en el problema, limitándose a dar las explicaciones justas. Tanto, que parecía la propia CVE, así que realmente encontraron algo muy vulnerable en su software, que aseguran ya está corregido.

 

La CVE en concreto es la CVE-2024-23769 y especifica de forma concisa lo siguiente:

Se ha conseguido un control de privilegios inadecuado para la pipe con nombre en Samsung Magician PC Software 8.0.0 (para Windows) la cual permite a un atacante local leer datos con privilegios.

Como decíamos, la gravedad está considerada como alta, y de ahí la puntuación de 7,3 sobre 10. Aparte de la nombrada descripción, Samsung aporta algún dato más, por ejemplo, al denominarla internamente como "Permisos mal configurados en Magician".

Por todo lo dicho, lo que da la impresión es que cualquier invitado en dicho sistema puede atacar el software de forma relativamente sencilla y adquirir los derechos del administrador del sistema. No imaginemos solamente el entorno de usuario como poco seguro, sino sobre todo los ordenadores y servidores que tengan un SSD Samsung y usen Magician, por ejemplo, como RAMDisk para acelerar ciertas tareas con la memoria RAM.

Samsung lanzó una actualización del software

Como suele pasar en estos casos, la solución llega al mismo momento en el que se desvela la vulnerabilidad, todo por motivos de seguridad. Por ello, Samsung ha corregido la brecha de seguridad con su nueva versión Magician 8.0.1, la cual debemos de instalar por nuestra seguridad.

Debido a esto, las estimaciones sobre lo que los ingenieros de seguridad llaman como "Probabilidad de actividad de explotación" para los próximos 30 días es realmente baja. En concreto, se está hablando de un 0,04% al 0,05%, precisamente porque Samsung ya ha lanzado la nueva versión y porque para acceder a la explotación de la vulnerabilidad se necesita estar presente en dicho sistema, o por remoto, algo que limita mucho el problema.

De ahí también la puntuación de explotabilidad de solamente un 1,3 puntos, aunque la de impacto en el sistema y su seguridad suba a 5,9 puntos. Podéis descargar Samsung Magician 8.0.1 ya sin la vulnerabilidad desde la web de Samsung para Windows en exclusiva, ya que para macOS y Android todavía sigue vigente la 8.0.0, aunque está en camino la última según la propia compañía.

 

Fuentes:

https://elchapuzasinformatico.com/2024/02/samsung-software-magician-grave-vulnerabilidad-8-0-0/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.