Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Samsung MagicINFO 9 Sunucu RCE açığı artık saldırılarda kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Samsung MagicINFO 9 Sunucu RCE açığı artık saldırılarda kullanılıyor

Siber Güvenlik

Samsung MagicINFO 9 Sunucu RCE açığı artık saldırılarda kullanılıyor

teknomers
Son güncelleme: 6 Mayıs 2025 21:01
teknomers
Paylaş
Paylaş

Samsung MagicINFO 9 Server üzerinde RCE Açığı Nedir?

Contents
  • Bu açığı nasıl kullanıyorlar?
  • Hangi sistemlerde Samsung MagicINFO Server kullanılıyor?
  • CVE-2024-7399 açığı nasıl ortaya çıktı?
  • Nasıl bir saldırı şekli uygulanıyor?
  • Bu açığın etkileri nelerdir?
  • Sistem yöneticileri ne yapmalı?

Bu açığı nasıl kullanıyorlar?
Hangi sistemlerde Samsung MagicINFO Server kullanılıyor?
CVE-2024-7399 açığı nasıl ortaya çıktı?
Nasıl bir saldırı şekli uygulanıyor?
Bu açığın etkileri nelerdir?
Sistem yöneticileri ne yapmalı?

Bu açığı nasıl kullanıyorlar?

Samsung MagicINFO 9 Server üzerinde bulunan CVE-2024-7399 kodlu uzaktan kod yürütme (RCE) açığı, kötü niyetli kişiler tarafından kullanılarak cihazların ele geçirilmesine ve zararlı yazılımların yüklenmesine olanak tanımaktadır. Özellikle, saldırganlar, sunucunun içerik güncelleme amacıyla sağlanan dosya yükleme işlevini kötüye kullanarak, kötü niyetli .jsp dosyalarını yüklemektedir. Bu dosyalar, yetkisiz bir POST isteği ile sunucuya iletilmektedir.

Hangi sistemlerde Samsung MagicINFO Server kullanılıyor?

Samsung MagicINFO Server, genellikle perakende mağazaları, havaalanları, hastaneler, kurumsal binalar ve restoranlar gibi çeşitli sektörlerde kullanılmaktadır. Bu sistem, dijital tabela gösterimlerini uzaktan yönetmek, içerik dağıtmak ve görüntülemek için kullanılmaktadır. Yani, bu tür yerlerde içerik yönetimini kolaylaştırmak adına kritik bir rol oynamaktadır.

CVE-2024-7399 açığı nasıl ortaya çıktı?

CVE-2024-7399 açığı ilk olarak Ağustos 2024’te kamuoyuna duyuruldu. Güvenlik açığı, Samsung MagicINFO 9 Server’ın, kısıtlı dizinlere dosya yazma yetkisini kötüye kullanılmasına olanak tanıyan bir "yetersiz yol kısıtlaması" hatası olarak tanımlandı. Bu açıklama, v21.1050 sürümünün yayınlanmasıyla birlikte düzeltilmiştir. Ancak, açığın PoC (Proof of Concept) versiyonu, 30 Nisan 2025 tarihinde SSD-Disclosure güvenlik araştırmacıları tarafından yayımlandı.

Nasıl bir saldırı şekli uygulanıyor?

Saldırgan, unauthenticated POST isteğiyle sunucuya bir .jsp dosyası yüklemektedir. Bu dosya, belirli bir dizine kaydedilmektedir ve ardından yüklenen dosya, bir cmd parametresi ile çağrılabilmektedir. Bu sayede, saldırgan işletim sistemine ait rastgele komutları çalıştırabilir ve tarayıcıda çıktı alabilir. Dolayısıyla, bu yöntemle kullanıcıların gizli bilgilerine ulaşmak ve cihazları ele geçirmek mümkün hale gelmektedir.

Bu açığın etkileri nelerdir?

CVE-2024-7399 açığının aktif olarak istismar edildiği bildirilmiştir. Arctic Wolf araştırmaları, PoC‘nin yayımlanmasından kısa bir süre sonra, bu açığın kullanılarak gerçekleştirilen saldırılara tanıklık ettiklerini göstermektedir. Özellikle, Mirai botnet gibi zararlı yazılımlar bu açığı kullanarak cihazları ele geçirmektedir. Açığın etkin biçimde istismar edilmesi, potansiyel olarak geniş çapta bilgi sızıntıları ve sistemlerin düşmesine yol açabilmektedir.

Sistem yöneticileri ne yapmalı?

CVE-2024-7399 açığının etkilerini minimize etmek için, sistem yöneticilerinin hemen harekete geçmeleri gerekmektedir. Samsung MagicINFO Server‘ın en son sürümü olan v21.1050 veya daha yenisine güncellemeleri önerilmektedir. Güncelleme işlemleri, bu tür açıklara karşı alınacak en etkili önlemdir. Ayrıca, sistem güvenliğini artırmak için, kullanıcılerin erişim haklarının gözden geçirilmesi ve düzenli güvenlik taramaları yapılması önem teşkil etmektedir.

Sonuç olarak, Samsung MagicINFO 9 Server üzerinde bulunan CVE-2024-7399 açığı, kötü niyetli kullanıcılar tarafından ele geçirilme amacıyla aktif biçimde istismar edilmektedir. Bu durum, sistem yöneticileri ve işletmeler için ciddi bir tehdit oluşturmaktadır. Güvenliğin sağlanması için gerekli güncellemelerin yapılması ve proaktif önlemlerin alınması büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Microsoft, Ekim’de Windows 11 22H2 desteğini sonlandıracak.
Galaxy Z Fold 7 mükemmel bir tasarım sunuyor; Samsung geri bildirimleri dikkate aldı.
Apple, Aktif Olarak İstismar Edilen iOS Sıfır Gün Kusuru için Güvenlik Yamaları Sunuyor
Acil! PCPJack Kimlik Hırsızı 5 CVE ile Bulut Sistemlerde Yayılıyor
INKY, Giden Posta Korumasının Başlatılmasıyla E-posta Güvenliği Teklifini Tamamladı
ETİKETLENDİ:#samsungAçığıArtıkKullanılıyorMagicINFORCESaldırılardasunucu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Küçük Ev Üstünde’ dizisi için Netflix’tan Ingalls Ailesi oyuncu kadrosu açıklandı.
Sonraki Makale Hindistan, 2027’ye kadar insanlı uzay uçuşu planlıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?