هشداری به خریداران تلویزیون های سونی
تاریخ انتشار: ۱۹ مهر ۱۳۹۷ | کد خبر: ۲۱۰۲۰۷۲۶
مرکز مدیریت راهبردی افتا اعلام کرد:پژوهشگران امنیتی به تازگی متوجه آسیبپذیری ۸ مدل از تلویزیونهای هوشمند سونی شدند. این تلویزیونها نسبت به ۳ باگ آسیبپذیرند که یک مورد آن بحرانی است.
به گزارش صدای ایران از مهر، با افزایش تعداد تلویزیونهای هوشمند، آسیبپذیریهای موجود در آنها نیز افزایش یافته است.
پژوهشگران امنیتی به تازگی متوجه آسیبپذیری هشت مدل از تلویزیونهای هوشمند Sony Bravia شدند.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
آسیبپذیریها توسط Fortinet و در ماه مارچ کشف شدهاند. جدیترین آسیبپذیری یک باگ تزریق دستور (CVE-۲۰۱۸-۱۶۵۹۳) است که مربوط به یک برنامه با نام Photo Sharing Plus است.
این برنامه به کاربران اجازه میدهد محتوای رسانهای خود در گوشیها یا تبلتها را از طریق تلویزیونهای سونی به اشتراک بگذارند. به گفته پژوهشگران، این برنامه نام فایلهای بارگذاری شده را به خوبی بررسی نمیکند. مهاجم میتواند از این موضوع سوءاستفاده کند و دستورات دلخواه را با دسترسی root اجرا کند.
پژوهشگران میگویند که مهاجمان میتوانند تلویزیونهایی که به آنها نفوذ شده باشد را به یک باتنت اضافه کرده و در حملاتی علیه دستگاههای موجود در شبکه از آنها استفاده کنند.
دو آسیبپذیری دیگر نیز مرتبط با برنامه Photo Sharing Plus است و درجه اهمیت آنها بالا است. آسیبپذیری اول یک نقص سرریز بافر پشته با شناسه CVE-۲۰۱۸-۱۶۵۹۵ است و آسیبپذیری دوم یک نقص directory traversal با شناسه CVE-۲۰۱۸-۱۶۵۹۴ است. مهاجم میتواند یک فایل دلخواه با نام ساختگی (مانند: ../../) ایجاد کند که کل پوشههای سیستمی را پیمایش کند.
سونی اعلام کرده که تلویزیونهای آسیبدیده به طور پیشفرض بروزرسانیها را به صورت خودکار دریافت میکنند. مدلهای آسیبدیده شامل موارد R۵C، WD۷۵، WD۶۵، XE۷۰، XF۷۰، WE۷۵، WE۶ و WF۶ هستند.
منبع: صدای ایران
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت sedayiran.com دریافت کردهاست، لذا منبع این خبر، وبسایت «صدای ایران» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۱۰۲۰۷۲۶ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
بررسی پدیده «پولشویی» در «مدار بسته» تلویزیون
به گزارش خبرنگار گروه فرهنگ و جامعه خبرگزاری علم و فناوری آنا، محمد رضا یزدیزاده (اقتصاددان) در جدیدترین قسمت برنامه «مدار بسته» حضور دارد و حسین رفیعی در استودیوی برنامه درخصوص موضوع «پولشویی» گفتوگویی جذاب خواهد داشت.
همچنین دوربین مخفی سطح شهر در این قسمت از برنامه با حضور محمد شعبان پور و حسین رفیعی است که در میان مردم حاضر میشوند تا بر اساس موضوع برنامه به طرح سؤال از مردم بپردازند و بازخورد آنها را برای مخاطبان به نمایش بگذارند.
برنامه «مدار بسته» کاری از گروه اجتماعی اقتصادی شبکه دو به تهیهکنندگی محسن فراهانی و مهدی مستوفی اردکانی، کارگردانی علی فراهانی صدر و اجرای حسین رفیعی است که جدیدترین قسمت آن با حضور محمد رضا یزدیزاده، یکشنبه ۹ اردیبهشت حوالی ساعت ۲۲:۱۵ از شبکه دو سیما پخش خواهد شد
انتهای پیام/