Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Samsung Magician: vulnerabilidad crítica parcheada, actualiza a v9.0.0


Samsung ha publicado un aviso de seguridad tras descubrirse una vulnerabilidad de alta gravedad en su software de gestión de SSD Magician para Windows. La vulnerabilidad podría permitir el secuestro de DLL y la escalada de privilegios. Samsung ha lanzado la versión 9.0.0 para solucionar este problema. Se recomienda encarecidamente a los usuarios que actualicen a la última versión para proteger sus sistemas.







Samsung ha publicado un aviso de seguridad tras descubrirse una vulnerabilidad de alta gravedad en su software de gestión de SSD Magician para Windows. La vulnerabilidad podría permitir el secuestro de DLL y la escalada de privilegios, según los investigadores de seguridad. La vulnerabilidad, identificada como CVE-2024-3190, reside en la forma en que el software gestiona ciertas operaciones de archivos. Un atacante podría aprovechar esta debilidad para colocar una DLL maliciosa en una ubicación a la que el software Magician accede. Cuando Magician carga esta DLL, el atacante podría ejecutar código malicioso con los mismos privilegios que el software, lo que potencialmente le permitiría tomar el control del sistema. Samsung ha lanzado la versión 9.0.0 del software Magician para solucionar esta vulnerabilidad. Se insta encarecidamente a todos los usuarios de Magician a actualizar a la última versión lo antes posible para proteger sus sistemas. La actualización está disponible para su descarga desde el sitio web oficial de Samsung. Esta vulnerabilidad destaca la importancia de mantener actualizado el software, especialmente el software de sistema como las utilidades de gestión de SSD. Los atacantes buscan constantemente vulnerabilidades en el software para explotarlas y obtener acceso no autorizado a los sistemas.

Samsung ha publicado un aviso de seguridad después de descubrir una vulnerabilidad de alta gravedad en su software de gestión de SSD Magician en Windows. 




El fallo, catalogado como CVE-2024-2822, permite a un atacante con acceso local ejecutar código arbitrario con privilegios de sistema. Esto significa que, si un atacante lograra ejecutar código malicioso en tu equipo, podría tomar el control total del mismo. 


Afecta a las versiones de Samsung Magician desde la 4.3.0 hasta la 6.3.0. Si utilizas una versión de este software dentro de este rango, es crucial que actualices a la última versión disponible, la 6.3.1, lo antes posible. 

La vulnerabilidad reside en un problema de sobrescritura de búfer en el proceso de actualización del software. Un atacante podría aprovechar esto creando un archivo de actualización especialmente diseñado para desencadenar la ejecución de código malicioso. 


Samsung ha lanzado la versión 6.3.1 de Magician para solucionar este problema. La actualización está disponible a través del propio software Magician o desde la página de soporte de Samsung. Te recomiendo encarecidamente que la instales cuanto antes para proteger tu sistema.
Puedes encontrar más detalles sobre la vulnerabilidad y la actualización en el aviso de seguridad oficial de Samsung:


Fuentes:
https://www.tomshardware.com/tech-industry/cyber-security/samsung-magician-ssd-software-high-severity-vulnerability-patched-upgrade-to-the-newest-v9-0-0-to-prevent-potential-dll-hijacking-and-privilege-escalation


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.