افتا اعلام کرد؛ ۸ مدل از تلویزیون های هوشمند سونی صدمه پذیرند

خرید بک لینک: مرکز مدیریت راهبردی افتا اعلام نمود: پژوهشگران امنیتی اخیرا متوجه صدمه پذیری ۸ مدل از تلویزیون های هوشمند سونی شدند. این تلویزیون ها نسبت به ۳ باگ صدمه پذیرند که یک مورد آن بحرانی است.
به گزارش خرید بک لینک به نقل از مرکز افتا، با افزایش تعداد تلویزیون های هوشمند، صدمه پذیری های موجود در آنها هم افزایش یافته است. پژوهشگران امنیتی اخیرا متوجه صدمه پذیری هشت مدل از تلویزیون های هوشمند Sony Bravia شدند. این تلویزیون ها نسبت به سه باگ صدمه پذیر هستند که یک مورد آن بحرانی است. صدمه پذیری ها توسط Fortinet و در ماه مارچ کشف شده اند. جدی ترین صدمه پذیری یک باگ تزریق دستور (CVE-۲۰۱۸-۱۶۵۹۳) است که مربوط به یک برنامه با نام Photo Sharing Plus است. این برنامه به کاربران اجازه می دهد محتوای رسانه ای خود در گوشیها یا تبلت ها را با استفاده از تلویزیون های سونی به اشتراک بگذارند. به قول پژوهشگران، این برنامه نام فایل های بارگذاری شده را به خوبی بررسی نمی نماید. مهاجم می تواند از این مورد سوءاستفاده کند و دستورات دلخواه را با دسترسی root اجرا نماید. پژوهشگران می گویند که مهاجمان می توانند تلویزیون هایی که به آنها نفوذ شده باشد را به یک بات نت اضافه کرده و در حملاتی ضد دستگاه های موجود در شبکه از آنها استفاده کنند. دو صدمه پذیری دیگر هم در رابطه با برنامه Photo Sharing Plus است و درجه اهمیت آنها بالا است. صدمه پذیری اول یک نقص سرریز بافر پشته با شناسه CVE-۲۰۱۸-۱۶۵۹۵ است و صدمه پذیری دوم یک نقص directory traversal با شناسه CVE-۲۰۱۸-۱۶۵۹۴ است. مهاجم می تواند یک فایل دلخواه با نام ساختگی (مانند: ../../) تولید کند که کل پوشه های سیستمی را پیمایش کند. سونی اعلام نموده که تلویزیون های صدمه دیده به صورت پیش فرض بروزرسانی ها را به صورت خودکار دریافت می کنند. مدلهای صدمه دیده شامل موارد R۵C، WD۷۵، WD۶۵، XE۷۰، XF۷۰، WE۷۵، WE۶ و WF۶ هستند.

دسته‌ها