{"id":1717528,"date":"2025-05-14T18:49:23","date_gmt":"2025-05-14T18:49:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/samsung-patches-cve-2025-4632-solia-implementar-mirai-botnet-a-traves-de-magicinfo-9-exploit\/"},"modified":"2025-05-14T18:49:28","modified_gmt":"2025-05-14T18:49:28","slug":"samsung-patches-cve-2025-4632-solia-implementar-mirai-botnet-a-traves-de-magicinfo-9-exploit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/samsung-patches-cve-2025-4632-solia-implementar-mirai-botnet-a-traves-de-magicinfo-9-exploit\/","title":{"rendered":"Samsung Patches CVE-2025-4632 sol\u00eda implementar Mirai Botnet a trav\u00e9s de MagicInfo 9 Exploit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Samsung-Patches-CVE-2025-4632-solia-implementar-Mirai-Botnet-a-traves-de.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Samsung ha publicado actualizaciones de software para abordar un defecto de seguridad cr\u00edtico en el servidor MagicInfo 9 que ha sido explotado activamente en la naturaleza.<\/p>\n<p>La vulnerabilidad, rastreada como <a rel=\"noopener nofollow\" href=\"https:\/\/security.samsungtv.com\/securityUpdates#SVP-MAY-2025\" target=\"_blank\">CVE-2025-4632<\/a> (Puntuaci\u00f3n CVSS: 9.8), se ha descrito como un defecto transversal de ruta.<\/p>\n<p>&#8220;Limitaci\u00f3n inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido en la versi\u00f3n del servidor Samsung MagicInfo 9 antes del 21.1052 permite a los atacantes escribir archivos arbitrarios como autoridad del sistema&#8221;, seg\u00fan una <a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-4632\" target=\"_blank\">consultivo<\/a> para el defecto.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Darkwatchman-el-malware-del-sheriff-golpeo-a-Rusia-y-Ucrania.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que CVE-2025-4632 es un bypass de parche para CVE-2024-7399, otro defecto de transferencia de ruta en el mismo producto que fue parcheado por Samsung en agosto de 2024.<\/p>\n<p>CVE-2025-4632 ha sido explotado en la naturaleza poco despu\u00e9s de la liberaci\u00f3n de una prueba de concepto (POC) por la divulgaci\u00f3n de SSD el 30 de abril de 2025, en algunos casos incluso para implementar la botnet de Mirai.<\/p>\n<p>Si bien se supon\u00eda inicialmente que los ataques apuntaban a CVE-2024-7399, la compa\u00f1\u00eda de seguridad cibern\u00e9tica Huntress revel\u00f3 por primera vez la existencia de una vulnerabilidad sin parpadear la semana pasada despu\u00e9s de encontrar signos de explotaci\u00f3n incluso en instancias de servidor MagicInfo 9 que ejecutan la \u00faltima versi\u00f3n (21.1050).<\/p>\n<p>En un informe de seguimiento publicado el 9 de mayo, Huntress <a rel=\"noopener nofollow\" href=\"https:\/\/www.huntress.com\/blog\/post-exploitation-activities-observed-from-samsung-magicinfo-9-server-flaw\" target=\"_blank\">revel\u00f3<\/a> que tres incidentes separados que involucraron la explotaci\u00f3n de CVE-2025-4632, con actores no identificados que ejecutan un conjunto id\u00e9ntico de comandos para descargar cargas \u00fatiles adicionales como &#8220;Srvany.exe&#8221; y &#8220;Services.exe&#8221; en dos hosts y ejecutar comandos de reconocimiento en el tercero.<\/p>\n<p>Se recomienda a los usuarios del servidor Samsung MagicInfo 9 para aplicar las \u00faltimas correcciones lo antes posible para salvaguardar contra posibles amenazas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-eliminate-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Commvault-confirma-que-los-piratas-informaticos-explotaron-CVE-2025-3928-como-dia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Hemos verificado que <a rel=\"noopener nofollow\" href=\"https:\/\/eu.community.samsung.com\/t5\/samsung-solutions\/update-magicinfo-server-v9-21-1052-0-setup-file\/ta-p\/11374265\" target=\"_blank\">MagicInfo 9 21.1052.0<\/a> \u00bfMitigan el problema original planteado en CVE-2025-4632 &#8220;, dijo Jamie Levy, director de adversarias en Huntress, a The Hacker News.<\/p>\n<p>&#8220;Cualquier m\u00e1quina que tenga versiones V8 &#8211; V9 21.1050.0 seguir\u00e1 afectada por esta vulnerabilidad. Tambi\u00e9n hemos descubierto que actualizar de MagicInfo V8 a V9 21.1052.0 no es tan sencillo ya que primero debe actualizar a 21.1050.0 antes de aplicar el parche final&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/samsung-patches-cve-2025-4632-used-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de mayo de 2025\ue804Ravie LakshmananVulnerabilidad \/ malware Samsung ha publicado actualizaciones de software para abordar un defecto<\/p>\n","protected":false},"author":1,"featured_media":1717529,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,4664,307530,23323,32935,273784,304711,273783,45938,4654,273782,4659,4653,4655,193217,7903,246983,4665,246984,3473,116,455,239484],"class_list":["post-1717528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-cve20254632","tag-exploit","tag-implementar","tag-las-noticias-del-hacker","tag-magicinfo","tag-malware-de-ransomware","tag-mirai","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-patches","tag-samsung","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-solia","tag-traves","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1717528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1717528"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1717528\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1717529"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1717528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1717528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1717528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}