Телевизоры и Blu–Ray проигрыватели Samsung подвержены удаленной DoS–атаке

Опубликовано: 19 марта 2013 г., вторник

Независимый исследователь безопасности Луиджи Ориэма (Luigi Auriemma) обнаружил уязвимость, позволяющую удаленному пользователю провести DoS–атаку на ряд моделей Blu–Ray проигрывателей и телевизоров компании Sаmsung.

По словам эксперта, уязвимыми являются все текущие версии прошивки в телевизорах, произведенных в 2010 году и имеющих опцию Internet@TV (модели LCD 650, LED 6500, PDP 6500 и более новые), а также телевизоры Sаmsung, выпущенные в 2011 году и имеющие опцию AllShare (модели LCD 550, LED 5500 and PDP 5500 и более новые).

Более того, уязвимыми являются Blu–Ray проигрыватели 2011 года выпуска со встроенной опцией Smart Hub (модели BD–Player D5300, BD–HTS D5000, BD–AVR D7000, BD–HDD Combo D6900/8200/8500/8900 и более новые).

«Исправление для данной бреши отсутствует, поскольку когда я хотел сообщить об этой уязвимости производителю, выяснилось, что у него нет контактного адреса электронной почты по которому можно обратится с данной проблемой», – поясняет Ориэма. На своем личном web–сайте эксперт также опубликовал функциональный эксплоит для обнаруженных им брешей. Путем отправки по протоколу HTTP чрезмерно длинного XML–запроса SetAVTransport на сетевой порт 7676 удаленный пользователь может вызвать переполнение буфера или бесконечную перезагрузку устройства.  

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

BBC выпускает Blu-ray диски с поддержкой технологии UltraViolet

Корпорация BBC объявила о выпуске в июне четырех фильмов в форматах Blu-ray и DVD с поддержкой технологии UltraViolet, которая разработана по инициативе общества защиты авторских прав и должна, по мнению голливудских студий, снизить потери от пиратского копирования. подробнее »

Gemalto представила универсальный модуль IoT «все в одном» с поддержкой LTE

Представленный компанией универсальный модуль IoT «все в одном» с поддержкой LTE существенно упрощает логистику и распределение, а также снижает стоимость повсеместного внедрения технологии IoT. дальше »

В Бундестаге Германии запретили гаджеты во время заседаний

Новый председатель парламента ФРГ 75-летний Вольфганг Шойбле разослал всем депутатам нового созыва письмо с запретом на использование гаджетов во время пленарных заседаний. дальше »

HTC заявила о расширении функционала Edge Sense в U11

Функция Edge Sense в смартфоне HTC U11 вскоре обзаведется рядом новых областей применения. Об этом представители HTC заявили в своем микроблоге в Twitter. дальше »

Киберпреступники активизируются в «Черную пятницу»

Праздничный сезон для покупок, который охватывает "День Благодарения", "Черную пятницу" и "Киберпонедельник" в конце ноября, а также Рождество в декабре, теперь составляет значительную долю годовых продаж для розничных торговцев, особенно в США, Европе и Азиатско-Тихоокеанском регионе. дальше »

В Швейцарии введут единую систему онлайн-идентификации

В будущем году в Швейцарии будет принят закон о единой системе цифровой идентификации граждан, благодаря чему граждане страны могут использовать один логин для всего — от покупок до банковских операций. дальше »

Intel представила первые 5G-модемы собственного производства

Компания Intel объявила о создании своих первых 5G-модемов серии Intel XMM 8000. Эта серия включает многорежимные модемы, работающие в диапазоне до 6 ГГц и в диапазоне миллиметровых волн. дальше »

Xiaomi España выставит на продажу мобильные телефоны за 1 евро

Чем ближе Black Friday («Черная пятница»), тем больше компаний присоединяется к «скидочной лихорадке», предлагая покупателям свои товары и услуги по беспрецедентно низким ценам. дальше »

Италия расписала план перехода на DVB-T2

В Италии местный регулятор обнародовал план перевода эфирных телевизионных сетей на новый стандарт вещания. дальше »

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. дальше »

Италия тоже введет «налог на Google»

В Италии введут налог на онлайн-операции иностранных корпораций, включая Google и Facebook. дальше »