هشت مدل از تلویزیونهای هوشمند سونی آسیب پذیرند
پژوهشگران امنیتی به تازگی متوجه آسیبپذیری هشت مدل از تلویزیونهای هوشمند Sony Bravia شدند. این تلویزیونها نسبت به سه باگ آسیبپذیر هستند که یک مورد آن بحرانی است. آسیبپذیریها توسط Fortinet و در ماه مارس کشف شدهاند. جدیترین آسیبپذیری یک باگ تزریق دستور (CVE-۲۰۱۸-۱۶۵۹۳) است که مربوط به یک برنامه با نام Photo Sharing Plus است. این برنامه به کاربران اجازه میدهد محتوای رسانهای خود در گوشیها یا تبلتها را از طریق تلویزیونهای سونی به اشتراک بگذارند. به گفته پژوهشگران، این برنامه نام فایلهای بارگذاری شده را به خوبی بررسی نمیکند. مهاجم میتواند از این موضوع سوءاستفاده و دستورات دلخواه را با دسترسی root اجرا کند. پژوهشگران میگویند که مهاجمان میتوانند تلویزیونهایی که به آنها نفوذ شده باشد را به یک باتنت اضافه کرده و در حملاتی علیه دستگاههای موجود در شبکه از آنها استفاده کنند. دو آسیبپذیری دیگر نیز مرتبط با برنامه Photo Sharing Plus است و درجه اهمیت آنها بالا است. آسیبپذیری اول یک نقص با شناسه CVE-۲۰۱۸-۱۶۵۹۵ است و آسیبپذیری دوم یک نقص directory traversal با شناسه CVE-۲۰۱۸-۱۶۵۹۴ است. مهاجم میتواند یک فایل دلخواه با نام ساختگی ایجاد کند که کل پوشههای سیستمی را پیمایش کند.
ارسال نظر