Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Samsung Patches CVE-2025-4632 solía implementar Mirai Botnet a través de MagicInfo 9 Exploit
  • Tecnología

Samsung Patches CVE-2025-4632 solía implementar Mirai Botnet a través de MagicInfo 9 Exploit

teknomers 14 de Mayıs de 2025 (Last updated: 14 de Mayıs de 2025) 2 minutes read
Samsung Patches CVE-2025-4632 solía implementar Mirai Botnet a través de


14 de mayo de 2025Ravie LakshmananVulnerabilidad / malware

Samsung ha publicado actualizaciones de software para abordar un defecto de seguridad crítico en el servidor MagicInfo 9 que ha sido explotado activamente en la naturaleza.

La vulnerabilidad, rastreada como CVE-2025-4632 (Puntuación CVSS: 9.8), se ha descrito como un defecto transversal de ruta.

“Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido en la versión del servidor Samsung MagicInfo 9 antes del 21.1052 permite a los atacantes escribir archivos arbitrarios como autoridad del sistema”, según una consultivo para el defecto.

Ciberseguridad

Vale la pena señalar que CVE-2025-4632 es un bypass de parche para CVE-2024-7399, otro defecto de transferencia de ruta en el mismo producto que fue parcheado por Samsung en agosto de 2024.

CVE-2025-4632 ha sido explotado en la naturaleza poco después de la liberación de una prueba de concepto (POC) por la divulgación de SSD el 30 de abril de 2025, en algunos casos incluso para implementar la botnet de Mirai.

Si bien se suponía inicialmente que los ataques apuntaban a CVE-2024-7399, la compañía de seguridad cibernética Huntress reveló por primera vez la existencia de una vulnerabilidad sin parpadear la semana pasada después de encontrar signos de explotación incluso en instancias de servidor MagicInfo 9 que ejecutan la última versión (21.1050).

En un informe de seguimiento publicado el 9 de mayo, Huntress reveló que tres incidentes separados que involucraron la explotación de CVE-2025-4632, con actores no identificados que ejecutan un conjunto idéntico de comandos para descargar cargas útiles adicionales como “Srvany.exe” y “Services.exe” en dos hosts y ejecutar comandos de reconocimiento en el tercero.

Se recomienda a los usuarios del servidor Samsung MagicInfo 9 para aplicar las últimas correcciones lo antes posible para salvaguardar contra posibles amenazas.

Ciberseguridad

“Hemos verificado que MagicInfo 9 21.1052.0 ¿Mitigan el problema original planteado en CVE-2025-4632 “, dijo Jamie Levy, director de adversarias en Huntress, a The Hacker News.

“Cualquier máquina que tenga versiones V8 – V9 21.1050.0 seguirá afectada por esta vulnerabilidad. También hemos descubierto que actualizar de MagicInfo V8 a V9 21.1052.0 no es tan sencillo ya que primero debe actualizar a 21.1050.0 antes de aplicar el parche final”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Sports de invierno: el campeón mundial de esquí Sebastian Foss-Solevåg termina su carrera
Next: Gaaei dispara a Ajax de regreso a plomo, PSV en rosas

Related Stories

Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026
WhatsApp se prepara para la llegada de mensajes que solo
  • Tecnología

WhatsApp se prepara para la llegada de mensajes que solo pueden leerse una vez

teknomers 18 de Haziran de 2026
Del cloud gaming a la IA, Shadow quiere ofrecer la
  • Tecnología

Del cloud gaming a la IA, Shadow quiere ofrecer la potencia de cálculo que falta a las empresas europeas

teknomers 18 de Haziran de 2026

You May Have Missed

Copa del Mundo: de Ayyoub Bouaddi a Vozinha, descubre a
  • Deporte

Copa del Mundo: de Ayyoub Bouaddi a Vozinha, descubre a los cinco jugadores que nos llamaron la atención en el primer día

teknomers 18 de Haziran de 2026
Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026
Canícula: agua, verduras, carne blanca... ¿qué se debe comer cuando
  • salud

Canícula: agua, verduras, carne blanca… ¿qué se debe comer cuando las temperaturas alcanzan los 40 °C?

teknomers 18 de Haziran de 2026
« Sous ses yeux » : La mini-serie número 1 de Netflix
  • Entretenimiento

« Sous ses yeux » : La mini-serie número 1 de Netflix está basada en una impactante historia real

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.