Телевизоры и Blu–Ray проигрыватели Samsung подвержены удаленной DoS–атаке

Опубликовано: 19 марта 2013 г., вторник

Независимый исследователь безопасности Луиджи Ориэма (Luigi Auriemma) обнаружил уязвимость, позволяющую удаленному пользователю провести DoS–атаку на ряд моделей Blu–Ray проигрывателей и телевизоров компании Sаmsung.

По словам эксперта, уязвимыми являются все текущие версии прошивки в телевизорах, произведенных в 2010 году и имеющих опцию Internet@TV (модели LCD 650, LED 6500, PDP 6500 и более новые), а также телевизоры Sаmsung, выпущенные в 2011 году и имеющие опцию AllShare (модели LCD 550, LED 5500 and PDP 5500 и более новые).

Более того, уязвимыми являются Blu–Ray проигрыватели 2011 года выпуска со встроенной опцией Smart Hub (модели BD–Player D5300, BD–HTS D5000, BD–AVR D7000, BD–HDD Combo D6900/8200/8500/8900 и более новые).

«Исправление для данной бреши отсутствует, поскольку когда я хотел сообщить об этой уязвимости производителю, выяснилось, что у него нет контактного адреса электронной почты по которому можно обратится с данной проблемой», – поясняет Ориэма. На своем личном web–сайте эксперт также опубликовал функциональный эксплоит для обнаруженных им брешей. Путем отправки по протоколу HTTP чрезмерно длинного XML–запроса SetAVTransport на сетевой порт 7676 удаленный пользователь может вызвать переполнение буфера или бесконечную перезагрузку устройства.  

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

BBC выпускает Blu-ray диски с поддержкой технологии UltraViolet

Корпорация BBC объявила о выпуске в июне четырех фильмов в форматах Blu-ray и DVD с поддержкой технологии UltraViolet, которая разработана по инициативе общества защиты авторских прав и должна, по мнению голливудских студий, снизить потери от пиратского копирования. подробнее »

Лондон и Париж возглавили мировой рейтинг умных городов (1)

Европейские столицы – Лондон и Париж вошли в тройку мирового рейтинга умных городов Cities in Motion Index (Города в движении), получив 98,7 и 92 балла соответственно из 100 возможных. дальше »

Нидерландский центр сертификации может быть исключен из доверенного списка Mozilla

Разработчики Mozilla обсуждают возможность исключения нидерландского центра сертификации (Staat der Nederlanden) из списка доверенных организаций в связи с вступлением в силу в Нидерландах нового закона в сфере кибербезопасности, позволяющего спецслужбам перехватывать трафик. дальше »

В США рынок онлайн-видео стабилен, а в Европе он медленно растет

Последнее исследование от Ampere Analysis о потреблении онлайн-видео в мире в третьем квартале 2017 года показало резко контрастирующую динамику рынка для США и Европы. дальше »

В Австрии завершился переход на стандарт DVB-T2

Австрийские пользователи имеют возможность бесплатно смотреть целых 7 телеканалов в стандарте высокой чёткости. дальше »

С 1 декабря канадским компаниям запрещено блокировать сотовые телефоны

Канадский регулятор телекоммуникационного и интернет-сервиса (Canadian Radio Television Commission – CRTC) полностью запретил блокирование мобильных телефонов компаниями, предоставляющими сотовую связь на территории страны. дальше »

Хакерская группировка Anonymous воюет за независимость Каталонии

Члены известной хакерской группировки Anonymous провели серию успешных атак против веб-ресурсов правительства Испании. дальше »

Стив Возняк не купит iPhone X в день релиза

Легендарный сооснователь Apple Стив Возняк (Steve Wozniak) признался, что впервые не собирается покупать новый iPhone в день, когда модель поступит в продажу. дальше »

Apple удалит три раздела приложений из App Store

Официальный магазин приложений для iPhone и iPad сократит трех раздела – «Каталоги» и подразделов «Игральные кости» и «Образовательные» в категории «Игры». дальше »

Zyxel представила новую Wi-Fi систему Multy X

Компания Zyxel анонсировала выпуск нового решения для домашнего Wi-Fi Multy X AC3000 Tri-Band. дальше »

Китай хочет контролировать своих интернет-гигантов

Правительство Китая обеспокоено ростом влияния частных технологических гигантов, которые так расширили бизнес, что работают и в финансовом, и в транспортном секторах, обслуживая сотни миллионов китайцев и собирая данные о них. дальше »