Сегодня 13 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Умные телевизоры LG оказались под угрозой взлома из-за четвёрки уязвимостей в webOS

Эксперты компании Bitdefender обнаружили четыре уязвимости в LG webOS — эта ОС используется в умных телевизорах корейского производителя. К настоящему моменту выпущены закрывшие все эти уязвимости обновления безопасности.

 Источник изображения: lg.com

Источник изображения: lg.com

Сканирование показало, что сейчас продолжают работать 91 тыс. устройств, подверженных этим уязвимостям. Выявленные ошибки в ПО позволяют производить атаки с внедрением команд, повышением привилегий и обходом средств защиты — они отслеживаются под номерами CVE-2023-6317, CVE-2023-6318, CVE-2023-6319 и CVE-2023-6320. К примеру, CVE-2023-6317 позволяет злоумышленнику добавлять на телевизор дополнительного пользователя, а CVE-2023-6318 позволяет пользователю использовать доступ, «полученный на первом этапе, для получения root-прав и полного контроля над устройством».

Уязвимости затронули webOS 4.9.7-5.30.40 на модели LG43UM7000PLA, webOS 5.5.0-04.50.51 на LG OLED55CXPUA, webOS 6.3.3-442 (kisscurl-kinglake)-03.36.50 на LG OLED48C1PUB и webOS 7.3.1-43 (mullet-mebin)-03.33.85 на LG OLED55A23LA. Эксперты сообщили LG о своих открытиях в ноябре 2023 года, но обновления безопасности компания выпустила лишь в марте 2024 года. Владельцам телевизоров, которые не получили предупреждений об уязвимостях и выходе закрывающих их обновлений, рекомендуется обновить ПО вручную в разделе настроек.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
iPhone научатся дольше работать от батареи — Apple поручит ИИ управление питанием 10 ч.
Sony случайно «слила» трейлер с датой выхода Stellar Blade на ПК 10 ч.
Doom: The Dark Ages по ошибке вышла в Steam раньше времени, но не для всех 12 ч.
«Давайте нам деньги и вычислительные ресурсы и не путайтесь под ногами»: OpenAI и Microsoft пытаются договориться о продолжении сотрудничества на фоне роста амбиций стартапа 13 ч.
Календарь релизов — 12–18 мая: Doom: The Dark Ages, The Precinct и Preserve 13 ч.
Remedy анонсировала закрытое тестирование шутера FBC: Firebreak по мотивам Control — сроки, системные требования, доступный контент 14 ч.
Nvidia выпустила драйвер GeForce с поддержкой Doom: The Dark Ages 15 ч.
Вышла новая версия песочницы Kaspersky Research Sandbox 3.0 с расширенными возможностями для ИБ-специалистов 15 ч.
Смартфоны Honor 400 смогут анимировать фото с помощью ИИ-генератора от Google 16 ч.
Датамайнер рассекретил планы Rockstar на ремастеры GTA IV и Max Payne 3 17 ч.
Microsoft надеется, что ИИ ускорит создания термоядерных реакторов, которые смогут запитать ещё больше ЦОД для ИИ 20 мин.
NASA превратило крики умирающей звезды в музыкальную композицию 36 мин.
Samsung снизила уровень брака в 2-нм техпроцессе и нацелилась на заказы от Nvidia и Qualcomm 2 ч.
Суперконденсаторы могут спасти энергосети от скачков потребления, вызванных ИИ ЦОД 2 ч.
Американские регуляторы заинтересовались способностью роботакси Tesla передвигаться в условиях ограниченной видимости 4 ч.
Смартфонный патриотизм: поставки iPhone, Galaxy и других иностранных брендов в Китай рухнули почти на 50 % 5 ч.
Аналоговый электропикап Slate Auto собрал 100 000 предзаказов всего за две недели 5 ч.
Новая статья: Обзор робота-пылесоса Midea VCR S10 Plus: одноразовые мешки для сбора мусора, прощайте! 10 ч.
Google и Elementl реализуют в США три 600-МВт атомных проекта 12 ч.
Western Digital инвестирует в технологию вечного хранения данных на керамике Cerabyte 14 ч.